<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативной памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативной памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 10:54:06 +0300</pubDate>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message27265/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте сделать очистку системы и реестра с помощью ccleaner<br /><noindex><a href="http://www.piriform.com/ccleaner" target="_blank" rel="nofollow">http://www.piriform.com/ccleaner</a></noindex> <br />
			<i>13.12.2011 18:14:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message27265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message27265/</guid>
			<pubDate>Tue, 13 Dec 2011 18:14:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message27260/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нечего страшного этот файл метка от конфикера...пусть будет так. <br />
			<i>13.12.2011 17:26:06, LOVCHIY .</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message27260/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message27260/</guid>
			<pubDate>Tue, 13 Dec 2011 17:26:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message27251/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверил систему с помощью Live.CD eset_rescue_linux.В папке DRIVER антивирус нашёл один заражённый файл,который он и очистил.Больше вирусов не нашёл. На компе ничего не изменилось:ошибка приложения также бывает выскакивает и исчезающий файл также появляется и исчезает.Кстати у этого исчезающего файла размер нулевой. <br />
			<i>13.12.2011 16:12:51, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message27251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message27251/</guid>
			<pubDate>Tue, 13 Dec 2011 16:12:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26774/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверяем систему с помощью eset_rescue_linux <br />
			<i>08.12.2011 16:31:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26774/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26774/</guid>
			<pubDate>Thu, 08 Dec 2011 16:31:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26766/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ещё на диске C:\Documents and Settings\Admin\Мои документы\СЕРГЕЙ\Мои документы\файлы рабочего стола,где у меня есть один виндовский файл с документами.Когда я в него добавляю какую нибудь новую информацию,а потом закрываю файл и сохраняю изменения,то рядом с этим файлом в этой же папке исчезает какой-то левый файл.Я его несколько раз ловил курсором мышки и даже пытался удалить через контекстное меню,но высвечивалось окно:Ошибка при удалении файла или папки" и ниже написано:"Неудаётся удалить файл.Не удаётся произвести чтение из файла или с диска".Этот файл всегда появляется под разным именем и сразу же исчезает. <br />
			<i>08.12.2011 15:53:33, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26766/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26766/</guid>
			<pubDate>Thu, 08 Dec 2011 15:53:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26749/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте систему с помощью Live.CD eset_rescue_linux,<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1966/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1966/</a></noindex><br />возможно есть файловое заражение <br />
			<i>08.12.2011 14:11:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26749/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26749/</guid>
			<pubDate>Thu, 08 Dec 2011 14:11:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26745/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт из буфера обмена,перезагрузился комп и Опять выскакивает эта ошибка приложения – iexplore.exe.Инструкция по адресу «0x3f0fdd5d»обратилась к памяти по адресу «0x00000004».Память не может быть «read».И ниже написано : «ОК»-завершение приложения.«Отмена»-отладка приложения. И снизу кнопки ОК и Отмена. <br />
			<i>08.12.2011 13:48:26, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26745/</guid>
			<pubDate>Thu, 08 Dec 2011 13:48:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26735/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1.<br /><b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />закрыть браузеры перед выполнением скрипта<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemDrive%&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
deltmp
delnfr
restart

</pre>
=============
<br /><br />перезагрузка, <br /><br />2. обновить антивирус до актуальной версии 3.0.695 или 4.0.474 или 4.2.71 или 5.0.95<br />у вас старая версия 3.0.650.<br />страница загрузки новых версий<br /><noindex><a href="http://www.eset.com/download/home/detail/family/2/" target="_blank" rel="nofollow">http://www.eset.com/download/home/detail/family/2/</a></noindex><br /><br />пишем результат. <br />
			<i>08.12.2011 12:43:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26735/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26735/</guid>
			<pubDate>Thu, 08 Dec 2011 12:43:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26734/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6046">AUTOMANPZ_2011-12-08_12-04-39.rar</a><br /><i>08.12.2011 12:21:04, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26734/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26734/</guid>
			<pubDate>Thu, 08 Dec 2011 12:21:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26690/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			значит, нужен новый образ автозапуска в uVS <br />
			<i>08.12.2011 06:23:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26690/</guid>
			<pubDate>Thu, 08 Dec 2011 06:23:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26615/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус из опер.памяти удалился,но на днях стала ошибка иногда выскакивать,что память такая-то обратилась к памяти такой-то и что память не может быть чтение. <br />
			<i>07.12.2011 16:51:43, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26615/</guid>
			<pubDate>Wed, 07 Dec 2011 16:51:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26614/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чисто. ничего удалять не надо<br />что с проблемой? <br />
			<i>07.12.2011 16:39:30, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26614/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26614/</guid>
			<pubDate>Wed, 07 Dec 2011 16:39:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26613/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6030">mbam-log-2011-12-07 (16-09-00).txt</a><br /><i>07.12.2011 16:38:59, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26613/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26613/</guid>
			<pubDate>Wed, 07 Dec 2011 16:38:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26612/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прошло чуть больше месяца <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /><br /><br />====quote====<br />15249 пишет:<br />mbam-log-2011-12-07 (16-09-00).txt<br />=============<br />нужно не название файла, а сам файл с его содержимым <br />
			<i>07.12.2011 16:20:42, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26612/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26612/</guid>
			<pubDate>Wed, 07 Dec 2011 16:20:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message26611/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			mbam-log-2011-12-07 (16-09-00).txt <br />
			<i>07.12.2011 16:17:44, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message26611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message26611/</guid>
			<pubDate>Wed, 07 Dec 2011 16:17:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message22728/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			(закрыть браузер перед выполнением скрипта)<br />выполнить скрипт в uVS из буфера обмена<br /><br />
====code====
<pre>;uVS v3.71 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DSDDLL.UVI
addsgn 79A853921D1F43180B2BDA95743766212962C30976057579DD01C9BCE4C60D477B07BF5C3E559D492B80849F461649FADED1E8724302B02C2D77A42FF4264AB6 8 vebtat
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 5
regt 18
restart
</pre>
=============
<br />перезагрузка,<br />сделайте лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>03.11.2011 16:17:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message22728/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message22728/</guid>
			<pubDate>Thu, 03 Nov 2011 16:17:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message22723/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот созданный архив <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5274">AUTOMANPZ_2011-11-03_15-33-45.rar</a><br /><i>03.11.2011 16:02:31, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message22723/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message22723/</guid>
			<pubDate>Thu, 03 Nov 2011 16:02:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message22691/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>03.11.2011 12:40:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message22691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message22691/</guid>
			<pubDate>Thu, 03 Nov 2011 12:40:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2652/message22688/">Вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На днях подхватил какой-то новый вирус.Антивирус ESET NOD 32 его удалить не может. а пишет,что очистка невозможна.Оперативная память-модифицированный Win32/Corkow.A троянская программа-очистка невозможна.Предупреждение выскакивает каждый день сразу же после загрузки компа.Подскажите как его удалить? <br />
			<i>03.11.2011 12:30:06, 15249.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2652/message22688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2652/message22688/</guid>
			<pubDate>Thu, 03 Nov 2011 12:30:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
