<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 19:33:19 +0300</pubDate>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28876/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Тему закрываю. <br /><br /><B>Arhangel185@mail.ru</B>, Ваше сообщение перенесено в отдельную тему в разделе "Обнаружение вредоносного кода и ложные срабатывания": <noindex><a href="http://forum.esetnod32.ru/forum6/topic3435/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic3435/</a></noindex> <br />
			<i>29.12.2011 14:08:56, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28876/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28876/</guid>
			<pubDate>Thu, 29 Dec 2011 14:08:56 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28272/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Спасибо огромное,очень помогли <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>22.12.2011 21:56:39, OTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28272/</guid>
			<pubDate>Thu, 22 Dec 2011 21:56:39 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28271/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			да, все <br />
			<i>22.12.2011 21:52:45, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28271/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28271/</guid>
			<pubDate>Thu, 22 Dec 2011 21:52:45 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28270/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Это всё,да? <br />
			<i>22.12.2011 21:52:20, OTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28270/</guid>
			<pubDate>Thu, 22 Dec 2011 21:52:20 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28269/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Не ругается - значит чисто. А записи в журнале старые, надо было его очистить перед созданием нового<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>22.12.2011 21:51:00, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28269/</guid>
			<pubDate>Thu, 22 Dec 2011 21:51:00 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28268/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Я не так понял,не ругается. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6364">угрозы.txt</a><br /><i>22.12.2011 21:48:41, OTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28268/</guid>
			<pubDate>Thu, 22 Dec 2011 21:48:41 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28265/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			на что ругается? <br />сделайте <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">лог журнала обнаруженных угроз</a></noindex> <br />
			<i>22.12.2011 21:38:42, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28265/</guid>
			<pubDate>Thu, 22 Dec 2011 21:38:42 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28264/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Кажется это<br />Антивирус ругается при старте ПК <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6363">mbam-log-2011-12-22 (21-30-18).txt</a><br /><i>22.12.2011 21:37:02, OTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28264/</guid>
			<pubDate>Thu, 22 Dec 2011 21:37:02 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28262/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Антивирус больше не ругается?<br />Сделайте <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> <br />
			<i>22.12.2011 21:23:16, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28262/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28262/</guid>
			<pubDate>Thu, 22 Dec 2011 21:23:16 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28261/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Выслал. <br />
			<i>22.12.2011 21:18:05, OTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28261/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28261/</guid>
			<pubDate>Thu, 22 Dec 2011 21:18:05 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28258/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

; C:&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;UMDRDRES.QUO
addsgn 79A853921D1F5241CB57569C1BC05286DDEE800362F575787AB7E1ACAFA25540CB013CA8C13F9C11E98C84F5457C49907D37ED8DAA2535EC59675B5BE30ADD07 16 Corkow

zoo %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;UMDRDRES.QUO
bl 48AAD6738BFFE6301C17E4FD5D5A2A23 311296
delall %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;UMDRDRES.QUO
delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/8569
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;NETPROTOCOL.EXE
deltmp
delnfr
czoo
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипт - ПК перезагрузится. <br />В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес <B>sendvirus2011@gmail.com </B><br />Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес. <br />
			<i>22.12.2011 20:51:46, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28258/</guid>
			<pubDate>Thu, 22 Dec 2011 20:51:46 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28257/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<noindex><a href="http://rghost.ru/35546745" target="_blank" rel="nofollow">http://rghost.ru/35546745</a></noindex><br />;uVS v3.73 [Windows 5.1.2600 SP3 Service Pack 3]<br />; Подозрительные и вирусы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&lt;=<br /><br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\BASECSP.DLL<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\CALC.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\CLIPSRV.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\CMD.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\CSCRIPT.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\CTFMON.EXE<br />ПОДОЗРИТ(А)| C:\WINDOWS\EXPLORER.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\HELPCTR.EXE<br />ПОДОЗРИТ. &nbsp;| D:\OHAS123123123123\ADOBE_AUDITION_V1_5\SERIAL _ KEYGEN\KEYMAKER_TTDOWN.COM.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\LOGONUI.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\MMC.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\MSCONFIG.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\MSDTC.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\MSHTA.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\MSIEXEC.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\NETPROTOCOL.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\NOTEPAD.EXE<br />ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\NTKRNLPA.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\NTOSKRNL.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\NTSD.EXE<br />ПОДОЗРИТ. &nbsp;| C:\PROGRAM FILES\PROWISE\PROWISE.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\REGEDIT.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\RESTORE\RSTRUI.EXE<br />ПОДОЗРИТ. &nbsp;| D:\OHAS123123123123\ADOBE_AUDITION_V1_5\SETUP_TTDOWN.COM.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\SNDREC32.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\SNDVOL32.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS<br />ПОДОЗРИТ. &nbsp;| C:\PROGRAM FILES\COMMON FILES\ADOBE\SWITCHBOARD\SWITCHBOARD.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\TASKMGR.EXE<br />ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS<br />ПОДОЗРИТ. &nbsp;| C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\UMDRDRES.QUO<br />ПОДОЗРИТ(А)| C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE<br />ПОДОЗРИТ(А)| C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\WSCRIPT.EXE <br />
			<i>22.12.2011 20:46:55, OTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28257/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28257/</guid>
			<pubDate>Thu, 22 Dec 2011 20:46:55 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28255/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Сделайте лог uVS <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>22.12.2011 20:33:39, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28255/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28255/</guid>
			<pubDate>Thu, 22 Dec 2011 20:33:39 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic3355/message28254/">Троянская программа</a></b> <i>...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Здравствуйте,прошу у вас помощи,т.к. сам справиться не могу.<br />Антивирус выдаёт уведомление &nbsp; (<span class="bx-font" style="color:#FF0033"><span class="bx-font" style="font-family:Arial">Оперативная память » svchost.exe(1224)	модифицированный Win32/Corkow.A троянская программа	очистка невозможна	USER-73B0B37457\Администратор</span></span>)	<br />У меня стоит лицензионный антивирус-ESET NOD32 Antivirus,версия 5.0.93.15<br />Операционная система-Microsoft Windows XP.<br />Сам я чайник,могу чего-то не понять.<br />Подскажите,что делать? <br />
			<i>22.12.2011 20:31:03, OTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic3355/message28254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic3355/message28254/</guid>
			<pubDate>Thu, 22 Dec 2011 20:31:03 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
