<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/Corkow.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/Corkow.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 06:02:04 +0300</pubDate>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23953/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуем выполнить поиск руткита по файлу сверки<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2729/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2729/</a></noindex><br /><br />нужен будет загрузочный диск WinPe&uVS<br />скачать можно отсюда через торрент.<br /><noindex><a href="http://rutracker.org/forum/viewtopic.php?t=3650177" target="_blank" rel="nofollow">http://rutracker.org/forum/viewtopic.php?t=3650177</a></noindex><br /><br />как записать загрузочный образ на CD или uVS посмотрите здесь<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex> <br />
			<i>19.11.2011 13:23:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23953/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23953/</guid>
			<pubDate>Sat, 19 Nov 2011 13:23:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23952/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5481">ALEX-PC_2011-11-19_12-47-08.7z</a><br /><i>19.11.2011 13:10:37, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23952/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23952/</guid>
			<pubDate>Sat, 19 Nov 2011 13:10:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23947/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			новый образ автозапуска в uVS <br />
			<i>19.11.2011 12:38:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23947/</guid>
			<pubDate>Sat, 19 Nov 2011 12:38:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23946/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил - пока без изменений ((<br />При проверке тоже самое:<br />Оперативная память » explorer.exe(3656) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна <br />
			<i>19.11.2011 12:19:44, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23946/</guid>
			<pubDate>Sat, 19 Nov 2011 12:19:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23945/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			закрыть браузеры перед выполнением скрипта<br />выполнить скрипт в uVS<br />меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>
;uVS v3.72 BETA 4 script &#91;http://dsrt.dyndns.org&#93;

delref HTTP://WWW.SMARTWEBSEARCH.NET/INDEX.PHP?FROM=3
delall %SystemDrive%&#92;PROGRAM FILES&#92;HAMSTER SOFT&#92;HAMSTER LITE ARCHIVER&#92;HAMSTERARC.EXE
delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
delall %Sys32%&#92;ACER.EXE
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>19.11.2011 11:51:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23945/</guid>
			<pubDate>Sat, 19 Nov 2011 11:51:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23944/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал. Вот оба лога: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5479">info.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5480">log.txt</a><br /><i>19.11.2011 11:31:20, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23944/</guid>
			<pubDate>Sat, 19 Nov 2011 11:31:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23943/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог чистый,<br />сделайте лог rsit<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic2798/message23934/#message23934" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum9/topic2798/message23934/#message23934</a></noindex><br />по ходу придется скачать hj и установить его <br />
			<i>19.11.2011 11:00:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23943/</guid>
			<pubDate>Sat, 19 Nov 2011 11:00:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23942/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверил.<br />Вот его лог: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5478">лог tdsskiller.txt</a><br /><i>19.11.2011 10:44:11, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23942/</guid>
			<pubDate>Sat, 19 Nov 2011 10:44:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23941/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>samaramen,</B><br />проверьте еще систему анти_руткитными утилитами<br />архив скачать по ссылке<br /><noindex><a href="http://rghost.ru/30760461" target="_blank" rel="nofollow">http://rghost.ru/30760461</a></noindex><br />в tdsskiller ничего не удаляйте, если будет детект.<br />лог tdsskiller добавить на форум. <br />
			<i>19.11.2011 10:21:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23941/</guid>
			<pubDate>Sat, 19 Nov 2011 10:21:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23933/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2011.11.17 22:01<br />Анализ автозапуска...<br /><br />====quote====<br />Построение списка системных модулей и драйверов...<br />VBR NTFS [C:]: Неизвестный загрузчик SHA1: C3D4A7D092BF9F4ADE1609CE958873252FE8CF80<br />IPL NTFS [C:]: Неизвестный загрузчик SHA1: 9831CF7DF375DE8CC051FDD6174123E7F6D90A2A<br />MBR#0 [149.0GB]: Неизвестный загрузчик SHA1: DA67949D8E80AE4B877B861155C27C0550D2F7A3<br /><br />=============<br />Сейчас напишу инструкцию по RSIT на форуме<br />-----<br /><B>ZloyDi</B>, посмотри инструкцию, все в ней правильно?<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>19.11.2011 09:09:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23933/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23933/</guid>
			<pubDate>Sat, 19 Nov 2011 09:09:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23929/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да врядли... все же иетересно было глянуть лог рсита... <br />
			<i>19.11.2011 08:58:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23929/</guid>
			<pubDate>Sat, 19 Nov 2011 08:58:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23928/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			остается подозрение на загрузчики. хотя и чистые при проверке на VT. <br />
			<i>19.11.2011 08:55:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23928/</guid>
			<pubDate>Sat, 19 Nov 2011 08:55:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23887/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал лог журнала: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5468">угрозы.txt</a><br /><i>18.11.2011 18:53:31, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23887/</guid>
			<pubDate>Fri, 18 Nov 2011 18:53:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23846/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте лог журнала обнаруженных угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>18.11.2011 09:09:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23846/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23846/</guid>
			<pubDate>Fri, 18 Nov 2011 09:09:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23841/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			То же самое...<br />При каждой проверке Smart Security пишет:<br />Оперативная память » explorer.exe(628) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна <br />
			<i>18.11.2011 08:19:37, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23841/</guid>
			<pubDate>Fri, 18 Nov 2011 08:19:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23816/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что сейчас с проблемой? есть сообщение о Win32/Corkow.A или нет? <br />
			<i>17.11.2011 23:19:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23816/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23816/</guid>
			<pubDate>Thu, 17 Nov 2011 23:19:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23815/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил - не помогло(<br /><br />====quote====<br />удалите все найденное в МБАМ<br />=============<br />- удалил, сделал новый лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5451">mbam-log-2011-11-17 (22-09-57).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5452">ALEX-PC_2011-11-17_22-02-29.7z</a><br /><i>17.11.2011 23:14:19, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23815/</guid>
			<pubDate>Thu, 17 Nov 2011 23:14:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23782/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сорри, в предыдущем скрипте была ошибка.<br />---------------------<br />выполнить скрипт в uVS<br />(закрыть браузеры перед выполнением скрипта)<br />меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.72 BETA 4 script &#91;http://dsrt.dyndns.org&#93;

sreg
delref %SystemRoot%&#92;SYSWOW64&#92;WFCJDNE.DLL
areg

</pre>
=============
<br />перезагрузка, новый образ автозапуска <br />
			<i>17.11.2011 21:09:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23782/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23782/</guid>
			<pubDate>Thu, 17 Nov 2011 21:09:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23781/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в МБАМ,<br />перезагрузка,<br />новый лог МБАМ <br />
			<i>17.11.2011 21:03:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23781/</guid>
			<pubDate>Thu, 17 Nov 2011 21:03:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23778/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5437">mbam-log-2011-11-17 (19-10-30).txt</a><br /><i>17.11.2011 20:21:57, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23778/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23778/</guid>
			<pubDate>Thu, 17 Nov 2011 20:21:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23763/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот такой лог выполните<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>17.11.2011 19:29:15, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23763/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23763/</guid>
			<pubDate>Thu, 17 Nov 2011 19:29:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23762/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло ((<br />При проверке тоже самое: <br />Оперативная память » explorer.exe(628) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна<br />Оперативная память » \\?\C:\USERS\ALEX\DESKTOP\ПРОГА\gvmssn - Ошибка открытия &nbsp;[4] (в папке прога лежит uVS)<br />Архив не был создан автоматически, а папка ZOO пустая...<br />Что делать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5430">ALEX-PC_2011-11-17_18-09-54.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5431">2011-11-17_18-02-34_log.txt</a><br /><i>17.11.2011 19:18:48, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23762/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23762/</guid>
			<pubDate>Thu, 17 Nov 2011 19:18:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23705/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнить скрипт в uVS<br />(закрыть браузеры перед выполнением скрипта)<br />меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.72 BETA 3 script &#91;http://dsrt.dyndns.org&#93;

deltmp
delnfr
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B4C2A37895C32E9AD328703826943D554B773C09EA80941A866240AD2B8C17A2D01AC4207A21F7C7CFF9DD8C 64 Tr

zoo %SystemRoot%&#92;SYSWOW64&#92;WFCJDNE.DLL

areg
delref %SystemRoot%&#92;SYSWOW64&#92;WFCJDNE.DLL
areg

</pre>
=============
<br />перезагрузка, <br />новый образ автозапуска в uVS<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту virusesnod32@gmail.com, support@esetnod32.ru<br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>16.11.2011 22:54:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23705/</guid>
			<pubDate>Wed, 16 Nov 2011 22:54:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2770/message23701/">модифицированный Win32/Corkow.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Такая же проблема!<br />Smart Security после каждой проверки выдает: <br />Оперативная память » explorer.exe(3744) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна<br />Что только не делал - не могу вылечить... ХЕЛП МИ ) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5419">ALEX-PC_2011-11-16_21-21-18.7z</a><br /><i>16.11.2011 22:29:43, samaramen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2770/message23701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2770/message23701/</guid>
			<pubDate>Wed, 16 Nov 2011 22:29:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
