<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативной памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативной памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 09:16:19 +0300</pubDate>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11913/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно, с этого все началось<br /><br />====quote====<br />08.01.2011 22:50:58	Защита в режиме реального времени	файл	C:\Temp\IXP000.TMP\ACTIVA~1.EXE	модифицированный Win32/Kryptik.DGW троянская программа	очищен удалением - изолирован	PHILKA\Meteor	Событие произошло в новом файле, созданном следующим приложением: D:\3D Girls Forever\3dgirlz.exe.<br />=============<br /> <br />
			<i>16.01.2011 19:28:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11913/</guid>
			<pubDate>Sun, 16 Jan 2011 19:28:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11700/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Журнал сохранил - весь на всяк случай. <br />Что можете сказать? Каким образом я эту дрянь подцепил? До этого поигрался в эро-игрушки, оттуда?))) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3236">Угрозы.txt</a><br /><i>13.01.2011 23:52:15, Secret13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11700/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11700/</guid>
			<pubDate>Thu, 13 Jan 2011 23:52:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11699/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ТОГДА, скрипт можете не выполнять, если еще не выполняли.<br /><br />а вот журнал обнаруженных угроз интересно было бы посмотреть, чем именно была атакована система.<br />+ выполните рекомендации по безопасной работе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>13.01.2011 18:05:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11699/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11699/</guid>
			<pubDate>Thu, 13 Jan 2011 18:05:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11698/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />После запуска Ваших прог, сообщения о вирусах исчезли! <br />Обязательно дальнейшие действия выполнять? Что-то в пред логе неправильно? <br />
			<i>13.01.2011 17:52:17, Secret13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11698/</guid>
			<pubDate>Thu, 13 Jan 2011 17:52:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11639/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните скрипт в uVS,<br />дождитесь завершения,<br />система самостоятельно должна перегрузиться,<br />после перезагрузки сделайте новый лог uVS<br />+<br />добавьте журнал обнаруженных угроз.<br />здесь детальная инструкция по шагам<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3224">script.txt</a><br /><i>12.01.2011 09:13:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11639/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11639/</guid>
			<pubDate>Wed, 12 Jan 2011 09:13:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11634/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy</B><br />Здравствуйте. Вот сидишь за компом, и вдруг бах - НОД выдаёт, что было блокированно подключение к такому-то сайту. за достоверность не ручаюсь))) Но смысл в том, что без меня какие-то подключения, которые НОД обнаруживал и блокировал.<br />Сделал)<br /><br /><B>zloyDi</B><br />Спасибо Вам) Именно так и называлась эта хрень Omarik - в оперативной памяти, что замечал НОД. Утилиты запустил, лог сделал (надеюсь правильно), сейчас запущу НОД ещё раз на сканирование. По логу ответьте плиз - всё ровно?<br /><br />Спасибо за внимание. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3222">uvs.rar</a><br /><i>12.01.2011 01:23:51, Secret13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11634/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11634/</guid>
			<pubDate>Wed, 12 Jan 2011 01:23:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11601/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Secret13 пишет:<br />Этого хватит? Вообще, сообщение о вирусе в оперативной памяти исчезло пока, но зато НОД стал обнаруживать атаки. раньше как-то не очень)))<br />=============<br /><br />К посту прикрепляю архив, в нем 2 утилиты. Запустить по очереди.<br />После все же выполнить еще лог программы <br />uVS - <noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br /><br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3207">EOlmarikRemover.rar</a><br /><i>10.01.2011 21:47:52, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11601/</guid>
			<pubDate>Mon, 10 Jan 2011 21:47:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11600/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а какие атаки он НОД может обнаруживать? у вас же чистый антивир без фаерволла. Желательно обновить его до актуальной версии 4.0.474<br />в логе ESI нет ничего подозрительного,<br />сделайте, пожалуйста, еще лог uVS, дальше будем разбираться - может что-то и обнаружится, как источник атак. <br />
			<i>10.01.2011 21:47:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11600/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11600/</guid>
			<pubDate>Mon, 10 Jan 2011 21:47:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11599/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Этого хватит?<br />Вообще, сообщение о вирусе в оперативной памяти исчезло пока, но зато НОД стал обнаруживать атаки. раньше как-то не очень))) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3206">SysInspector-110110-2135.zip</a><br /><i>10.01.2011 21:40:07, Secret13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11599/</guid>
			<pubDate>Mon, 10 Jan 2011 21:40:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11562/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Secret13 пишет:<br />При сканировании ПК, обнаруживается вирус в оперативной памяти, который не очищается из неё. То есть, выдаётся табличка с предупреждением, но функция "очистить" не помогает - невозможно. Что с этим можно сделать? Хотел запустить антивирус при загрузке ПК, но не нашёл, как это сделать &nbsp; Как поставить проверку при загрузке компа?<br /><br />=============<br />проверка при запуске по умолчанию включена - значит, не справляется startup scanner с очисткой заражения. Для излечения системы нужны логи программ:<br />EsetSysinspector - <noindex><a href="http://forum.esetnod32.ru/forum9/topic54/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic54/</a></noindex><br />uVS - <noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br />возможно, нужны будут и другие логи, видно будет по ходу лечения. <br />
			<i>10.01.2011 11:30:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11562/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11562/</guid>
			<pubDate>Mon, 10 Jan 2011 11:30:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1397/message11561/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />При сканировании ПК, обнаруживается вирус в оперативной памяти, который не очищается из неё. То есть, выдаётся табличка с предупреждением, но функция "очистить" не помогает - невозможно. Что с этим можно сделать? Хотел запустить антивирус при загрузке ПК, но не нашёл, как это сделать <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> Как поставить проверку при загрузке компа?<br /><br />Спасибо за внимание. <br />
			<i>10.01.2011 11:04:47, Secret13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1397/message11561/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1397/message11561/</guid>
			<pubDate>Mon, 10 Jan 2011 11:04:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
