<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:38:18 +0300</pubDate>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2593/message22266/">Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите в МБАМ<br /><br />====quote====<br />Зараженные ключи в реестре:<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Uninstall\{456A3B12-8FE6-41AE-9E5C-5E55F0712C09} (Rogue.PCDefender) -&gt; No action taken.<br /><br />Зараженные папки:<br />c:\documents and settings\all users\главное меню\программы\pc defender (Rogue.PCDefender) -&gt; No action taken.<br /><br />=============<br />в остальном - чисто. <br />
			<i>26.10.2011 13:44:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2593/message22266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2593/message22266/</guid>
			<pubDate>Wed, 26 Oct 2011 13:44:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2593/message22264/">Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус удалился. Спасибо.)<br />лог мбама прикрепил. Если это имеет значение, лог мбам сделал после перезагрузки, переустановки видеодрайвера и еще одной перезагрузки. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5198">mbam-log-2011-10-26 (13-19-11).txt</a><br /><i>26.10.2011 13:22:55, Quito.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2593/message22264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2593/message22264/</guid>
			<pubDate>Wed, 26 Oct 2011 13:22:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2593/message22233/">Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнить скрипт в uVS из буфера обмена<br /><br />
====code====
<pre>;uVS v3.71 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemRoot%&#92;TEMP&#92;38WAQUVO.SYS
delall %SystemDrive%&#92;PROGRAM FILES&#92;DEF GROUP&#92;PC DEFENDER&#92;PCDEF.EXE
delall %Sys32%&#92;JET500E.DLL
deltmp
delnfr
regt 5
regt 18
restart</pre>
=============
<br /><br />после перезагрузки,<br />сделайте лог МБАМ<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>25.10.2011 17:13:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2593/message22233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2593/message22233/</guid>
			<pubDate>Tue, 25 Oct 2011 17:13:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2593/message22222/">Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, <br /> &nbsp;у меня такая же проблема, тот же вирус. Доктор веб не видит, нод32 и онлайн нод видят, но не удаляют. Тоже можно ваш скрипт запустить, или нужно индивидуальное решение? Прилагаю образ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5193">PC2009_2011-10-25_16-02-49.rar</a><br /><i>25.10.2011 16:12:06, Quito.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2593/message22222/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2593/message22222/</guid>
			<pubDate>Tue, 25 Oct 2011 16:12:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
