<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/Corkow]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/Corkow форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 21:44:10 +0300</pubDate>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32645/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скорее всего,<br />все уже благополучно завершилось,<br />последняя угроза датирована двумя неделями назад,<br />новый образ в uVS нужен под администратором для контроля.<br />(или не нужен, поскольку лечение завершено.) <br />
			<i>06.02.2012 18:35:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32645/</guid>
			<pubDate>Mon, 06 Feb 2012 18:35:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32637/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />alexey77 пишет:<br />Так лог же в uVS я только сделал<br />=============<br />Я имею ввиду новый образ uVS - Сделанный как и первый в безопасном режиме ! <br />А не лог выполнения скрипта !<br />В данном случае скрипты нужно выполнять из безопасного режима ! <br />
			<i>06.02.2012 18:04:57, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32637/</guid>
			<pubDate>Mon, 06 Feb 2012 18:04:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32627/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так лог же в uVS я только сделал (раньше не мог), а лог журнала угроз прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7148">nod_060212.txt</a><br /><i>06.02.2012 17:24:42, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32627/</guid>
			<pubDate>Mon, 06 Feb 2012 17:24:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32623/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />alexey77 пишет:<br />Выкладываю результаты сегодняшнего выполнения скрипта <br />=============<br />Вы бы его ещё через год выполнили.<br />1) Делаем новый лог в uVS<br />+<br />Добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>06.02.2012 17:12:08, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32623/</guid>
			<pubDate>Mon, 06 Feb 2012 17:12:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32621/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выкладываю результаты сегодняшнего выполнения скрипта<br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>] &nbsp; <br />;Target OS: NTv5.1<br /><br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\HRISTININA\APPLICATION DATA\LBISOV.EXE<br />delall F:\MENINIKO\NETREBA.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\HRISTININA\APPLICATION DATA\QMKIN.EXE<br />deltmp<br />delnfr<br />regt 5<br />regt 12<br />restart<br /><br />папки ZOO нет, а из uvs написало что нет ничего для выгрузки.<br />в NOD4 в пятницу прислал такое сообщение:<br />Модуль Модуль сканирования файлов, исполняемых при запуске системы - Предупреждение об угрозе на RD-PONOMAREVA: &nbsp;Оперативная память » explorer.exe(600) заражен модифицированный Win32/Corkow.A троянская программа. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7144">2012-02-06_16-53-57_log.txt</a><br /><i>06.02.2012 17:04:27, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32621/</guid>
			<pubDate>Mon, 06 Feb 2012 17:04:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32220/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />alexey77 пишет:<br />Прикладываю новый лог.<br />Вирус кстати о себе уже не напоминает 3 дня. может самоликвидировался? &nbsp; &nbsp;<br />Посмотрю теперь что будет в понедельник. Если опять проявится - напишу.<br />Хороших всем выходных!<br />=============<br />Скрипт надо выполнить под Администратором, очевидно текущая учетная запись не является администратором в системе. <br />
			<i>03.02.2012 14:19:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32220/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32220/</guid>
			<pubDate>Fri, 03 Feb 2012 14:19:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32219/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикладываю новый лог.<br />Вирус кстати о себе уже не напоминает 3 дня. может самоликвидировался? &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />Посмотрю теперь что будет в понедельник. Если опять проявится - напишу.<br />Хороших всем выходных! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7060">2012-02-03_13-57-40_log.txt</a><br /><i>03.02.2012 14:03:30, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32219/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32219/</guid>
			<pubDate>Fri, 03 Feb 2012 14:03:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32052/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполняем скрипт в uVS</b><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;&nbsp;&nbsp; 
;Target OS: NTv5.1

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;HRISTININA&#92;APPLICATION DATA&#92;LBISOV.EXE
delall F:&#92;MENINIKO&#92;NETREBA.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;HRISTININA&#92;APPLICATION DATA&#92;QMKIN.EXE
deltmp
delnfr
regt 5
regt 12
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2010-10-04_13-30-55.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com <br />если архив не был создан автоматически, <br />самостоятельно добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected <br />----------<br />далее,<br />выполните <noindex><a href="http://pchelpforum.ru/showpost.php?p=206554&amp;postcount=6" target="_blank" rel="nofollow"><b>быстрое сканирование</b> в Malwarebytes</a></noindex> <br />
			<i>02.02.2012 17:02:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32052/</guid>
			<pubDate>Thu, 02 Feb 2012 17:02:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32051/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что то по журналу нет записей про Corkow, да и дата недельной давности последней угрозы.<br /><br />====quote====<br />26.01.2012 10:50:34	Защита в режиме реального времени	файл	C:\Program Files\sm45\GMapCache\zbpvwm.exe	модифицированный Win32/Tifaut.C червь	удален - изолирован	NT AUTHORITY\SYSTEM	Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\explorer.exe.<br />=============<br />образ сейчас посмотрю. <br />
			<i>02.02.2012 16:58:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32051/</guid>
			<pubDate>Thu, 02 Feb 2012 16:58:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message32050/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Переделал лог uVS в Безопасном режиме, но от пользователя Администратор.<br />Лог журнала экспортировал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7016">RD-PONOMAREVA-N_2012-01-31_17-35-00.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7017">threat_from_nod.txt</a><br /><i>02.02.2012 16:45:58, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message32050/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message32050/</guid>
			<pubDate>Thu, 02 Feb 2012 16:45:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message31786/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавить лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>31.01.2012 12:39:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message31786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message31786/</guid>
			<pubDate>Tue, 31 Jan 2012 12:39:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message31785/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>alexey77,</b> <br />переделайте этот лог в Безопасном режиме<br /><br />====quote====<br />--------------------------------------------------------<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19\Environment<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19\Environment<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19\Environment<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19_Classes<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20\Environment<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20\Environment<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20\Environment<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20_Classes<br />Загружено реестров пользователей: 0<br />Построение списка процессов и модулей...<br />Обнаружен внедренный модуль: C:\PROGRAM FILES\REALVNC\VNC4\WM_HOOKS.DLL<br />Анализ автозапуска...<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKLM\System\CurrentControlSet\Services\HealthService\Paramet<WBR/>&shy;ers<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKLM\System\CurrentControlSet\Services\TlntSvr<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKLM\System\CurrentControlSet\Services\WmiApRpl<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKLM\System\CurrentControlSet\Services\WmiApRpl\Performance<br />Не удалось получить прямой доступ к диску<br />Не удалось получить прямой доступ к диску<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\ShellNoRoam\MUICache<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\ShellNoRoam\MUICache<br />Построение списка системных модулей и драйверов...<br />(!) Не удалось получить прямой доступ к физическому диску #0, возможно в системе активен руткит!<br />Анализ файлов в списке...<br />Файл не найден: \DEVICE\WINDFS\ROOT\RDHOLDING.RU\SYSVOL\RDHOLDING.RU\POLICIES\{9D0A5C91-7D77-425D-96E5-7D62D49F6088}\USER\SCRIPTS\LOGON\HRDPBN.EXE<br />Файл не найден: C:\WINDOWS\SYSTEM32\PSXSS.EXE<br />Файл не найден: C:\WINDOWS\SYSTEM32\DRIVERS\DUMP_ATAPI.SYS<br />Файл не найден: C:\WINDOWS\SYSTEM32\DRIVERS\DUMP_WMILIB.SYS<br />Анализ завершен.<br />Список готов.<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\Explor<WBR/>&shy;er<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\Explor<WBR/>&shy;er<br />(!) Не удалось открыть ключ: [Отказано в доступе. ]<br />HKLM\Software\Microsoft\Windows\CurrentVersion\BITS<br />Не удалось получить прямой доступ к диску<br />Не удалось получить прямой доступ к диску<br />=============<br /> <br />
			<i>31.01.2012 12:29:47, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message31785/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message31785/</guid>
			<pubDate>Tue, 31 Jan 2012 12:29:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message31784/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6979">RD-PONOMAREVA-N_2012-01-31_12-19-56.7z</a><br /><i>31.01.2012 12:24:49, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message31784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message31784/</guid>
			<pubDate>Tue, 31 Jan 2012 12:24:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message31777/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нужен образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />причем uVS должен быть версии .3.73.2<br />скачать отсюда<br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd</a></noindex> <br />
			<i>31.01.2012 11:21:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message31777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message31777/</guid>
			<pubDate>Tue, 31 Jan 2012 11:21:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3874/message31776/">модифицированный Win32/Corkow</a></b> <i>explorer.exe(1360) заражен модифицированный Win32/Corkow</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Получаю такие сообщения от NOD:<br />Модуль Модуль сканирования файлов, исполняемых при запуске системы - Предупреждение об угрозе на RD-PONOMAREVA: &nbsp;Оперативная память » explorer.exe(1360) заражен модифицированный Win32/Corkow.A троянская программа.<br />30.01.2012 9:02:14 - Модуль Модуль сканирования файлов, исполняемых при запуске системы - Предупреждение об угрозе на RD-PONOMAREVA: &nbsp;Оперативная память » explorer.exe(1360) заражен модифицированный Win32/Corkow.A троянская программа.<br /><br />Проверялся AVZ и MBAM. Логи прилагаю (от разных дат, он с тех пор ничего не изменилось, компом к сожалению некогда было заниматься). <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6974">virusinfo_syscheck.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6975">virusinfo_syscure.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6976">mbam-log-2012-01-23 (17-18-48).txt</a><br /><i>31.01.2012 11:13:43, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3874/message31776/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3874/message31776/</guid>
			<pubDate>Tue, 31 Jan 2012 11:13:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
