<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как удалить троян Corkow?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как удалить троян Corkow? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 03:13:17 +0300</pubDate>
		<item>
			<title>Как удалить троян Corkow?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11898/message84305/">Как удалить троян Corkow?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br /><br />
====code====
<pre>;uVS v3.85.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE

addsgn 3D888BA4D9BF0FBF231CC11DAEAA1943F0DCABAE89FA1F7885C3C5BC50D6714C2317C3573E559D492B80849F461649FA7DDFE87255DAB02C2D77A42FC7062273 64 kork

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT CORPORATION&#92;MP4SBPN.INK
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.SEARCH.ASK.COM/?TPID=ORJ-SPE&#38;O=APN11406&#38;PF=V7&#38;TRGB=IE&#38;P2=%5EBBE%5EOSJ000%5EYY%5ERU&#38;GCT=HP&#38;APN_PTNRS=BBE&#38;APN_DTID=%5EOSJ000%5EYY%5ERU&#38;APN_DBR=IE_11.0.9600.17280&#38;APN_UID=8A3A132C-7897-47B6-9B42-73A434129212&#38;ITBV=12.15.5.30&#38;DOI=2014-09-11&#38;PSV=&#38;PT=TB

deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>13.04.2015 16:20:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11898/message84305/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11898/message84305/</guid>
			<pubDate>Mon, 13 Apr 2015 16:20:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить троян Corkow?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11898/message84304/">Как удалить троян Corkow?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="color:#333333">13.04.2015 19:03:08	Модуль сканирования по требованию	файл	Оперативная память = rundll32.exe(3140)	модифицированный Win32/Corkow.BG троянская программа	очищен - содержит зараженные файлы</span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96224">TATYANA-NEW_2015-04-13_20-01-33.7z</a><br /><i>13.04.2015 14:50:04, Владислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11898/message84304/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11898/message84304/</guid>
			<pubDate>Mon, 13 Apr 2015 14:50:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
