<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативной памяти,очистка невозможна,что делать?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативной памяти,очистка невозможна,что делать? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 15:19:02 +0300</pubDate>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39838/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>07.04.2012 13:36:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39838/</guid>
			<pubDate>Sat, 07 Apr 2012 13:36:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39832/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все сделала <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8771">JR-HP_2012-04-07_12-11-34.7z</a><br /><i>07.04.2012 12:20:54, Anny26.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39832/</guid>
			<pubDate>Sat, 07 Apr 2012 12:20:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39830/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			поясняю.<br />безопасный режим с поддержкой сети Safe mode вызывается при начальной загрузке системы нажатием F8,<br />образ автозапуска нужно создать с помощью uVS по той же инструкции<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />разве что повторно уже не надо скачивать uVS - он у вас уже есть. <br />
			<i>07.04.2012 11:50:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39830/</guid>
			<pubDate>Sat, 07 Apr 2012 11:50:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39825/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			поправил последнее сообщение <br />
			<i>07.04.2012 11:33:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39825/</guid>
			<pubDate>Sat, 07 Apr 2012 11:33:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39824/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, они<br /><br />====quote====<br />07.04.2012 9:31:21	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(6316)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	JR-HP\JR	<br />07.04.2012 9:31:20	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\Users\JR\AppData\Local\Temp\DEA9.tmp	модифицированный Win32/Delf.OEW троянская программа	Ошибка при удаление	JR-HP\JR	<br /><br />=============<br />-------<br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;USERS&#92;JR&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;DEA9.TMP
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, <br />далее, <B>в безопасном режиме системы</B> создать новый образ автозапуска<br />------------ <br />
			<i>07.04.2012 11:29:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39824/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39824/</guid>
			<pubDate>Sat, 07 Apr 2012 11:29:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39823/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот они )) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8770">угрозы.txt</a><br /><i>07.04.2012 11:27:57, Anny26.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39823/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39823/</guid>
			<pubDate>Sat, 07 Apr 2012 11:27:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39822/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно у вас не включен режим расширенных настроек антивируса. <br /><br />====quote====<br />Чтобы перейти в расширенный режим, нужно щелкнуть расположенную в левом нижнем углу ссылку Переключатель расширенного режима (Toggle Advanced mode) или нажать клавиши CTRL+M. <br />=============<br /> <br />
			<i>07.04.2012 11:27:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39822/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39822/</guid>
			<pubDate>Sat, 07 Apr 2012 11:27:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39821/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все нашла , нужно просто было включить расширенный вид) <br />
			<i>07.04.2012 11:25:27, Anny26.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39821/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39821/</guid>
			<pubDate>Sat, 07 Apr 2012 11:25:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39820/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в инструкции по ссылке все расписано по шагам.<br /><br />====quote====<br />1. Антивирус - служебные программы - файлы журнала<br />2. В списке журналы выбираем - обнаруженные угрозы<br />3. перемещаем курсор на записи журнала (если они есть)<br />4. правой кнопкой мыши вызываем контекстное меню, выбираем пункт "экспорт"<br />5. в диалоге сохранения файла устанавливаем тип файла txt<br />6. сохраняем файл, например threat.txt или угрозы.txt<br />7. помещаем данный файл в ваше сообщение на форум.<br />=============<br /> <br />
			<i>07.04.2012 11:22:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39820/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39820/</guid>
			<pubDate>Sat, 07 Apr 2012 11:22:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39819/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я не могу найти этот журнал , я открываю антивурус и там - состояние защиты,сканирование пк, обновление, &nbsp;настройки и справка.... куда заходить ???(((( <br />
			<i>07.04.2012 11:19:19, Anny26.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39819/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39819/</guid>
			<pubDate>Sat, 07 Apr 2012 11:19:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39812/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте:<br />1. лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />2. образ автозапуска <B>в безопасном режиме</B> <br />
			<i>07.04.2012 10:29:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39812/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39812/</guid>
			<pubDate>Sat, 07 Apr 2012 10:29:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти,очистка невозможна,что делать?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5095/message39810/">Вирус в оперативной памяти,очистка невозможна,что делать?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирусы с оперативки не удаляются. ребята помогите пожалуйста !!!! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8767">JR-HP_2012-04-07_09-49-04.7z</a><br /><i>07.04.2012 10:07:22, anny26.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5095/message39810/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5095/message39810/</guid>
			<pubDate>Sat, 07 Apr 2012 10:07:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
