<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 11:31:03 +0300</pubDate>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26831/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните наши рекомендации по безопасной работе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br />тема закрыта. <br />
			<i>09.12.2011 05:43:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26831/</guid>
			<pubDate>Fri, 09 Dec 2011 05:43:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26816/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот.<br />он один и остался. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6058">mbam-log-2011-12-08 (19-18-01).txt</a><br /><i>08.12.2011 19:20:06, -DimaS-.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26816/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26816/</guid>
			<pubDate>Thu, 08 Dec 2011 19:20:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26807/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все, кроме<br /><br />====quote====<br />c:\WINDOWS\system32\oobe\antiwpa_crypt.dll (Hacktool) -&gt; No action taken.<br />=============<br />перезагрузка,<br />новый лог МБАМ <br />
			<i>08.12.2011 18:43:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26807/</guid>
			<pubDate>Thu, 08 Dec 2011 18:43:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26803/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нашлась зараза...<br />Мне удалить эти файлы и ключи? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6057">mbam-log-2011-12-08 (18-37-17).txt</a><br /><i>08.12.2011 18:40:30, -DimaS-.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26803/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26803/</guid>
			<pubDate>Thu, 08 Dec 2011 18:40:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26775/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте дополнительно проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>08.12.2011 16:34:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26775/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26775/</guid>
			<pubDate>Thu, 08 Dec 2011 16:34:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26770/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это Вам СПАСИБО!<br />В памяти сидел. Потому и не убивался... <br />
			<i>08.12.2011 16:14:15, -DimaS-.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26770/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26770/</guid>
			<pubDate>Thu, 08 Dec 2011 16:14:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26764/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обновить антивирус и выполнить полный скан ПК. Вирус что мне прислали антивирусом ловится и мог быть убит обычным сканированием.<br /><br />Спасибо. <br />
			<i>08.12.2011 15:45:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26764/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26764/</guid>
			<pubDate>Thu, 08 Dec 2011 15:45:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26760/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Большое СПАСИБО за оперативность!<br /><br />Проблема пропала!<br />zoo отправил.<br />Мне что-то ещё надо делать? <br />
			<i>08.12.2011 15:02:23, -DimaS-.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26760/</guid>
			<pubDate>Thu, 08 Dec 2011 15:02:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26741/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><B><br />ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS.WINDOWS&#92;APPLICATION DATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
zoo %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;IEDMLT47.X9_
bl 1D56BA40137A48F746F5BB7893FDC3ED 13975040
delall %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;IEDMLT47.X9_
delref HTTP://SEARCH.QIP.RU
delref HTTP://WEBALTA.RU
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart</pre>
=============
<br />И жмем выполнить.<br /><br />ПК перезагрузится.<br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br />Спасибо. <br />
			<i>08.12.2011 13:35:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26741/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26741/</guid>
			<pubDate>Thu, 08 Dec 2011 13:35:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3164/message26739/">Operating memory » svchost.exe(1516) - a variant of Win32/Corkow.A trojan - unable to clean</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br /><br />Надеюсь на Вашу помощь. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6047">-DIMAS-_2011-12-08_12-47-49.rar</a><br /><i>08.12.2011 13:28:55, -DimaS-.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3164/message26739/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3164/message26739/</guid>
			<pubDate>Thu, 08 Dec 2011 13:28:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
