<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативной памяти.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативной памяти. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 08:07:04 +0300</pubDate>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56527/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проще всего выполнить скан в Мальребайтс и все уйдет! <br />
			<i>13.11.2012 23:58:53, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56527/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56527/</guid>
			<pubDate>Tue, 13 Nov 2012 23:58:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56513/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />еще и эту утилиту запустите<br /><noindex><a href="http://download.eset.com/special/ESETSirefefRemover.exe" target="_blank" rel="nofollow">http://download.eset.com/special/ESETSirefefRemover.exe</a></noindex> <br />
			<i>13.11.2012 22:00:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56513/</guid>
			<pubDate>Tue, 13 Nov 2012 22:00:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56510/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Рекомендуют:<br /><noindex><a href="http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN2895#III" target="_blank" rel="nofollow">http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN2895#III</a></noindex><br /><br />====quote====<br />Если после выполнения действия, описанные в частях I-III выше проблема не будет решена, ваш компьютер может быть заражен другой версии вредоносной программы Sirefef.<br />Чтобы удалить эту версию Sirfef, следуйте инструкциям ниже.<br />1.Click ссылку ниже, чтобы скачать ESETSirefefremover и инструмент ESET Servicesrepair. <br />=============<br /><noindex><a href="http://kb.eset.com/library/ESET/KB%20Team%20Only/Malware/ServicesRepair.exe" target="_blank" rel="nofollow">http://kb.eset.com/library/ESET/KB%20Team%20Only/Malware/ServicesRepair.exe</a></noindex><br /><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />Если версия Sirefef без драйвера(а она сейчас самая распрастраненная), лечит ServicesRepair.exe. Я проверял на виртуальной машине, точно лечит. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>13.11.2012 21:46:44, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56510/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56510/</guid>
			<pubDate>Tue, 13 Nov 2012 21:46:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56475/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска с помощью поиска руткитов по файлу сверки.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2729/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2729/</a></noindex><br /><br />1. здесь надо создать в uVS файл сверки из под активной системы.<br /><br />2. загрузиться с LIVE.CD, запустить uVS для исследования вашей системы с жесткого диска,<br /> &nbsp; &nbsp;и из uVS выполнить поиск скрытых файлов, и не закрывая uVS создать образ автозапуска.<br />----------<br />вот этот образ автозапуска и нужен будет для анализа скрытых в системе файлов. <br />
			<i>13.11.2012 19:34:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56475/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56475/</guid>
			<pubDate>Tue, 13 Nov 2012 19:34:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56474/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />13.11.2012 17:35:05	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(1032)	вероятно модифицированный Win32/Sirefef.DT троянская программа	очистка невозможна		<br />13.11.2012 17:35:02	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = \GLOBAL??\e22fd8bc\Windows\$NtUninstallKB14995$\3794786492\Desktop.ini	Win32/Sirefef.DN троянская программа	очищен удалением		<br />13.11.2012 2:10:59	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = \GLOBAL??\e22fd8bc\Windows\$NtUninstallKB14995$\3794786492\Desktop.ini	Win32/Sirefef.DN троянская программа	очищен удалением	LENOVOG565\user	<br />=============<br />хм..<br />tdsskiller ничего не нашел<br /><br />====quote====<br />18:19:02.0485 2992 &nbsp;============================================================<WBR/>&shy;<br />18:19:02.0485 2992 &nbsp;Scan finished<br />18:19:02.0485 2992 &nbsp;============================================================<WBR/>&shy;<br />18:19:02.0516 2984 &nbsp;Detected object count: 2<br />18:19:02.0516 2984 &nbsp;Actual detected object count: 2<br />18:19:27.0818 2984 &nbsp;KMService ( UnsignedFile.Multi.Generic ) - skipped by user<br />18:19:27.0818 2984 &nbsp;KMService ( UnsignedFile.Multi.Generic ) - User select action: Skip <br />18:19:27.0820 2984 &nbsp;nlsX86cc ( UnsignedFile.Multi.Generic ) - skipped by user<br />18:19:27.0820 2984 &nbsp;nlsX86cc ( UnsignedFile.Multi.Generic ) - User select action: Skip <br />18:21:21.0965 1508 &nbsp;Deinitialize success<br /><br />=============<br />образ сейчас еще раз проверю <br />
			<i>13.11.2012 19:29:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56474/</guid>
			<pubDate>Tue, 13 Nov 2012 19:29:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56472/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />1. добавьте лог журнала обнаружения угроз<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br /><br />2. сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br /><br />3. Скачайте, распакуйте и запустите TDSSKiller:<br /> <noindex><a href="http://support.kaspersky.ru/faq/?qid=208636926" target="_blank" rel="nofollow">http://support.kaspersky.ru/faq/?qid=208636926</a></noindex> <br />Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.<br />Файл C:\TDSSKiller.***_log.txt приложите в теме.<br />(где *** - версия программы, дата и время запуска.<br />=============<br /><br />1. лог журнала обнаружения угроз - <noindex><a href="http://rghost.ru/private/41547119/32ea286efb222b0fbed998700a765874" target="_blank" rel="nofollow">http://rghost.ru/private/41547119/32ea286efb222b0fbed998700a765874</a></noindex><br />2. лог быстрой проверкм системы в малваребайт - <noindex><a href="http://rghost.ru/private/41547166/9ee72264ea7cc4cc847f2a915ab90e22" target="_blank" rel="nofollow">http://rghost.ru/private/41547166/9ee72264ea7cc4cc847f2a915ab90e22</a></noindex><br />3. лог TDSSKiller - <noindex><a href="http://rghost.ru/private/41547195/43cc35152076211e3d2e972b307d8105" target="_blank" rel="nofollow">http://rghost.ru/private/41547195/43cc35152076211e3d2e972b307d8105</a></noindex> <br />
			<i>13.11.2012 19:26:46, Slowgun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56472/</guid>
			<pubDate>Tue, 13 Nov 2012 19:26:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56471/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После всех манипуляций вирусы всё равно остаются в системе... <br />
			<i>13.11.2012 19:26:07, Slowgun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56471/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56471/</guid>
			<pubDate>Tue, 13 Nov 2012 19:26:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56425/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />2. сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br /><br />3. Скачайте, распакуйте и запустите TDSSKiller:<br /><noindex><a href="http://support.kaspersky.ru/faq/?qid=208636926" target="_blank" rel="nofollow">http://support.kaspersky.ru/faq/?qid=208636926</a></noindex><br />Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.<br />Файл C:\TDSSKiller.***_log.txt приложите в теме.<br />(где *** - версия программы, дата и время запуска. <br />
			<i>13.11.2012 06:05:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56425/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56425/</guid>
			<pubDate>Tue, 13 Nov 2012 06:05:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56423/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Воспользуйтесь этой утилитой для лечения - <noindex><a href="http://download.eset.com/special/ESETSirefefEVCleaner.exe" target="_blank" rel="nofollow">http://download.eset.com/special/ESETSirefefEVCleaner.exe</a></noindex> <br />После этого <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />=============<br /><br />Вот всё сделал как написано<br />лог - <noindex><a href="http://rghost.ru/41536346" target="_blank" rel="nofollow">http://rghost.ru/41536346</a></noindex> <br />
			<i>13.11.2012 03:21:20, Slowgun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56423/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56423/</guid>
			<pubDate>Tue, 13 Nov 2012 03:21:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56325/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Воспользуйтесь этой утилитой для лечения - <noindex><a href="http://download.eset.com/special/ESETSirefefEVCleaner.exe" target="_blank" rel="nofollow">http://download.eset.com/special/ESETSirefefEVCleaner.exe</a></noindex><br />После этого <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>12.11.2012 01:57:38, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56325/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56325/</guid>
			<pubDate>Mon, 12 Nov 2012 01:57:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7595/message56323/">Вирус в оперативной памяти.</a></b> <i>При включении ноутбука выскакивает &quot;Вирус в оперативной памяти&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При включении ноутбука выскакивает "Вирус в оперативной памяти", очищен удалением. При следующем включении ноутбука происходит то же самое...<br /><B>Оперативная память = \GLOBAL??\e22fd8bc\Windows\$NtUninstallKB14995$\3794786492\Desktop.ini - Win32/Sirefef.DN троянская программа</B><br />Помогите пожалуйста избавиться от вируса. <br />
			<i>12.11.2012 00:53:10, Slowgun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7595/message56323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7595/message56323/</guid>
			<pubDate>Mon, 12 Nov 2012 00:53:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
