<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 20:21:28 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message27026/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо огромное <br />
			<i>11.12.2011 11:34:30, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message27026/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message27026/</guid>
			<pubDate>Sun, 11 Dec 2011 11:34:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message27024/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, последний скрипт - очистка темпов, ссылок в реестре на удаленные отсутствующие файлы. <br />
			<i>11.12.2011 07:49:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message27024/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message27024/</guid>
			<pubDate>Sun, 11 Dec 2011 07:49:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26999/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт выполнил, что это дало я не знаю. Nod все также ничего не видит. Судя по моим логам и Вашим скриптам ВИРУСОВ больше нету? <br />
			<i>10.12.2011 20:16:55, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26999/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26999/</guid>
			<pubDate>Sat, 10 Dec 2011 20:16:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26998/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />s11m пишет:<br />простите что так долго, забыл файлик в архив кинуть, а по сему не мог выложить Вам<br />=============<br />раз он детектится антивирусом, то возможно и не будет интересен вирлабу. <br />
			<i>10.12.2011 20:10:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26998/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26998/</guid>
			<pubDate>Sat, 10 Dec 2011 20:10:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26997/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните скрипт очистки<br />------------<br /><b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />закрыть браузеры перед выполнением скрипта<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

deltmp
delnfr
regt 5
regt 18
restart

</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>10.12.2011 20:09:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26997/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26997/</guid>
			<pubDate>Sat, 10 Dec 2011 20:09:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26996/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			простите что так долго, забыл файлик в архив кинуть, а по сему не мог выложить Вам <br />
			<i>10.12.2011 20:06:45, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26996/</guid>
			<pubDate>Sat, 10 Dec 2011 20:06:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26995/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ вот uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6097">Безопасный_режим_2011-12-11_00-53-30.rar</a><br /><i>10.12.2011 20:04:41, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26995/</guid>
			<pubDate>Sat, 10 Dec 2011 20:04:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26994/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так,<br /><B>s11m</B>, вы можете яснее выражать свои мысли: закрываем тему; нет еще что-то хотел спросить; а ладно, закрывайте, пойду решать проблему с иконкой сети. <br />
			<i>10.12.2011 20:00:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26994/</guid>
			<pubDate>Sat, 10 Dec 2011 20:00:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26993/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет <br />
			<i>10.12.2011 19:57:37, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26993/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26993/</guid>
			<pubDate>Sat, 10 Dec 2011 19:57:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26992/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, закрываю.<br />--------<br />??? <br />
			<i>10.12.2011 19:51:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26992/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26992/</guid>
			<pubDate>Sat, 10 Dec 2011 19:51:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26990/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			минутку <br />
			<i>10.12.2011 19:50:27, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26990/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26990/</guid>
			<pubDate>Sat, 10 Dec 2011 19:50:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26989/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			посмотрите в свойствах сетевых подключений.<br />новый образ автозапуска все равно нужен. <br />
			<i>10.12.2011 19:49:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26989/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26989/</guid>
			<pubDate>Sat, 10 Dec 2011 19:49:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26986/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хммм похоже я поспешил и уже удалил это бредовый файл. Рестарт не показал наличия вируса при старте, смарт сканирование Nod`ом не показал вируса Win32/Corkow.A. Заметил одно, пропал значек сети на панеле задач что возле часов, мне пришлось заходить через панель управление. как восстановить значек сети? <br />
			<i>10.12.2011 19:35:50, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26986/</guid>
			<pubDate>Sat, 10 Dec 2011 19:35:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26984/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска в uVS в безопасном режиме.<br /><br />посмотрим, будет отличие или нет. (в нормальном режиме мы не видим этот файл в образе) <br />
			<i>10.12.2011 19:28:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26984/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26984/</guid>
			<pubDate>Sat, 10 Dec 2011 19:28:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26979/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			результат после проверки файла MCEiosrv.co на сайте <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> таков:<br />Comodo	 &nbsp;- TrojWare.Win32.TrojanDropper.MAgent.A<br />DrWeb	 &nbsp;- Trojan.Siggen3.28964<br />Emsisoft &nbsp;- Virus.Win32.Meteit!IK<br />Ikarus	 &nbsp;- Virus.Win32.Meteit<br />Kaspersky - Trojan-Dropper.Win32.Metel.d<br />Microsoft - Virus:Win32/Meteit.B<br />NOD32 &nbsp; &nbsp; - Win32/Corkow.B<br />VBA32 &nbsp; &nbsp; - Trojan.FakeDll.1291<br />теперь что мне делать с таким ужасом? <br />
			<i>10.12.2011 19:15:55, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26979/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26979/</guid>
			<pubDate>Sat, 10 Dec 2011 19:15:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26978/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			крайний вариант, выполнить сканирование,<br />либо с Live.CD eset_rescue_linux,<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1966/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1966/</a></noindex><br />либо любой другой LIVE.CD с хорошими свежими базами. <br />
			<i>10.12.2011 19:14:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26978/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26978/</guid>
			<pubDate>Sat, 10 Dec 2011 19:14:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26977/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			видимо использует сокрытие,<br />имеет смысл избавиться от этого трояна, поскольку он с функцией бэкдора<br /><noindex><a href="http://www.eset.eu/encyclopaedia/win32-corkow-a-trojan-yakes-goc?lng=en" target="_blank" rel="nofollow">http://www.eset.eu/encyclopaedia/win32-corkow-a-trojan-yakes-goc?lng=en</a></noindex> <br />
			<i>10.12.2011 19:11:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26977/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26977/</guid>
			<pubDate>Sat, 10 Dec 2011 19:11:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26976/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, если есть такой по указанному пути в реестре <br />
			<i>10.12.2011 19:09:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26976/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26976/</guid>
			<pubDate>Sat, 10 Dec 2011 19:09:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26975/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Имеете ввиду файл MCEiosrv.com? <br />
			<i>10.12.2011 19:07:45, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26975/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26975/</guid>
			<pubDate>Sat, 10 Dec 2011 19:07:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26974/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте этот файл на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br />возможно, и в других CLSID этот файл прописан <br />
			<i>10.12.2011 19:05:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26974/</guid>
			<pubDate>Sat, 10 Dec 2011 19:05:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26973/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			HKEY_CURRENT_USER\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32<br />имя - (по умолчанию)<br />значение - %AppData%\Microsoft Corporation\MCEiosrv.com <br />
			<i>10.12.2011 19:03:30, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26973/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26973/</guid>
			<pubDate>Sat, 10 Dec 2011 19:03:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26972/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и вот этот ключ<br />HKEY_CURRENT_USER\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\<br />InprocServer32]<br />параметр<br />"Default"<br />----<br />возможно , другие CLSID <br />
			<i>10.12.2011 18:59:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26972/</guid>
			<pubDate>Sat, 10 Dec 2011 18:59:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26971/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Paramete<WBR/>&shy;rs<br />Имя - ServiceDll <br />Значение - %SystemRoot%\system32\srvsvc.dll <br />
			<i>10.12.2011 18:51:54, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26971/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26971/</guid>
			<pubDate>Sat, 10 Dec 2011 18:51:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26970/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте в реестре значение параметра ServiceDll для ветки<br /><br />====quote====<br />HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Paramete<WBR/>&shy;rs<br />=============<br />напишите сюда. <br />
			<i>10.12.2011 18:47:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26970/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26970/</guid>
			<pubDate>Sat, 10 Dec 2011 18:47:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26969/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот пожалуйста. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6093">mbam-log-2011-12-10 (23-21-54).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6094">угрозы.txt</a><br /><i>10.12.2011 18:27:24, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26969/</guid>
			<pubDate>Sat, 10 Dec 2011 18:27:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26961/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделай лог malwarebytes и журнала обнаруженных угроз и выложите сюда <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>10.12.2011 17:51:59, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26961/</guid>
			<pubDate>Sat, 10 Dec 2011 17:51:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3190/message26959/">Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Помогите избавиться от вируса. <br />Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6091">__2011-12-10_21-54-04.rar</a><br /><i>10.12.2011 17:38:43, s11m.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3190/message26959/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3190/message26959/</guid>
			<pubDate>Sat, 10 Dec 2011 17:38:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
