<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память заражена, очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память заражена, очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 11:52:46 +0300</pubDate>
		<item>
			<title>Оперативная память заражена, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7895/message58294/">Оперативная память заражена, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />=============<br />после выполнения скрипта, найдите в каталоге uVS файл <B>ZOO</B>****дата_выполнения_скрипта,<br />и далее по тексту.<br />+<br />выполните сканирование в малваребайт <br />
			<i>07.12.2012 18:49:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7895/message58294/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7895/message58294/</guid>
			<pubDate>Fri, 07 Dec 2012 18:49:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память заражена, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7895/message58293/">Оперативная память заражена, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, проблем не осталось!<br />Про архив не поняла, прикреплённый к первому сообщению просто переименовать и отправить? <br />
			<i>07.12.2012 18:47:28, Without_Eyes.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7895/message58293/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7895/message58293/</guid>
			<pubDate>Fri, 07 Dec 2012 18:47:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память заражена, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7895/message58235/">Оперативная память заражена, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-46689&#92;24NAQ.EXE
addsgn 1A34649A5583C58CF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Trojan.PWS.Panda.547 &#91;DrWeb&#93;
addsgn 1A0E639A5583C58CF42B254E3143FE84C9A2FFF6895927D4C5C34CB1647A314CAA02F3FB7E551454072CC49FCF2361563DDF614F7176F02C4BFBB17F6B462215 8 Dorkbot.1206
zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-46689&#92;W7RGGR.EXE
addsgn 1A37639A5583C58CF42B254E3143FE84C9A2FFF6895927D4C5C34CB1647A314CAA02F3FB7E551454072CC49FCF2361563DDF614F7176F02C4BFBB17F6B462215 8 Dorkbot.1206
zoo %SystemRoot%&#92;YWDRIVE32.EXE
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;CТАРИК&#92;APPLICATION DATA
addsgn A7679B1991821F24381427F48C4157E99D7A49B689129DEC7A3C7C408796717FE342AB5586159D2DD4B0E01666D14CE2A59FE87655DAB094F8D9AF2F00077C73 8 BackDoor.IRC.NgrBot.42 &#91;DrWeb&#93;
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;CТАРИК&#92;APPLICATION DATA&#92;MICROSOFT&#92;AZPTPT.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;CТАРИК&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;СОДЕРЖАНИЕ ONENOTE.ONETOC2
chklst
delvir
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;CТАРИК&#92;APPLICATION DATA&#92;5.EXE
deltmp
delnfr
czoo
regt 5
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>06.12.2012 21:36:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7895/message58235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7895/message58235/</guid>
			<pubDate>Thu, 06 Dec 2012 21:36:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память заражена, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7895/message58230/">Оперативная память заражена, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Nod обнаруживает червя в оперативной памяти, очистить невозможно. Сделали лог в uVS. Помогите, пожалуйста. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12523">1959.rar</a><br /><i>06.12.2012 20:53:06, Without_Eyes.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7895/message58230/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7895/message58230/</guid>
			<pubDate>Thu, 06 Dec 2012 20:53:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
