<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: обнаружена угроза в памяти explorer.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме обнаружена угроза в памяти explorer.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 04 May 2026 00:47:03 +0300</pubDate>
		<item>
			<title>обнаружена угроза в памяти explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8496/message61835/">обнаружена угроза в памяти explorer.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это удалить<br /><br />====quote====<br />Обнаруженные параметры в реестре: &nbsp;1<br />HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -&gt; Параметры: &#8785;&#38970;&#26266;&#34483;&#47602;&#60396;&#644;&#64423;&#48896;&#64383;&#60587;&#18361;&#53031;&#60289;&#43140;&#52320;&#597;&#47725;&#13701;&#21399;&#4847;&#33460;&#28294;&#3959;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#12234;&#40044;&#5239;&#13230;&#16832;&#56502;&#27420;&#18961;&#20291;&#10613;&#1630;&#63813;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#36044;&#56214;&#11264;&#36420;&#12297;&#27934;&#18865;&#44273;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#20053;&#40062;&#3858;&#45351;&#34133;&#27952;&#23790;&#735; -&gt; Действие не было предпринято.<br />=============<br /><br />ПК перезагрузить.<br /><br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>24.01.2013 18:28:24, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8496/message61835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8496/message61835/</guid>
			<pubDate>Thu, 24 Jan 2013 18:28:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза в памяти explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8496/message61832/">обнаружена угроза в памяти explorer.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема решена.<br />Отчеты отправил.<br />Спасибо за помощь! <br />
			<i>24.01.2013 18:19:07, postat.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8496/message61832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8496/message61832/</guid>
			<pubDate>Thu, 24 Jan 2013 18:19:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза в памяти explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8496/message61831/">обнаружена угроза в памяти explorer.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.77.5 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;QIPGUARD.EXE
delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
delref %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER3.DLL
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delall %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER.EXE
zoo %Sys32%&#92;IFKF_MFLENWA_G.EXE
; C:&#92;WINDOWS&#92;SYSTEM32&#92;IFKF_MFLENWA_G.EXE
bl 3072960EE60C750A8982419DF1C3AEA3 130560
delall %Sys32%&#92;IFKF_MFLENWA_G.EXE
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>24.01.2013 17:30:39, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8496/message61831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8496/message61831/</guid>
			<pubDate>Thu, 24 Jan 2013 17:30:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза в памяти explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8496/message61830/">обнаружена угроза в памяти explorer.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Done <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13143">WS-011_2013-01-24_17-16-57.7z</a><br /><i>24.01.2013 17:24:54, postat.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8496/message61830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8496/message61830/</guid>
			<pubDate>Thu, 24 Jan 2013 17:24:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза в памяти explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8496/message61829/">обнаружена угроза в памяти explorer.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните этот же лог UVS только в безопасном режиме.<br /><br />Спасибо. <br />
			<i>24.01.2013 17:12:50, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8496/message61829/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8496/message61829/</guid>
			<pubDate>Thu, 24 Jan 2013 17:12:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза в памяти explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8496/message61826/">обнаружена угроза в памяти explorer.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			24.01.2013 16:59:34	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(3616)	вероятно модифицированный Win32/Spy.Ranbyus.I троянская программа	очистка невозможна <br />
			<i>24.01.2013 17:09:53, postat.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8496/message61826/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8496/message61826/</guid>
			<pubDate>Thu, 24 Jan 2013 17:09:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза в памяти explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8496/message61825/">обнаружена угроза в памяти explorer.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Какой именно вирус у Вас обнаруживается в памяти? <br />
			<i>24.01.2013 17:07:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8496/message61825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8496/message61825/</guid>
			<pubDate>Thu, 24 Jan 2013 17:07:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза в памяти explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8496/message61820/">обнаружена угроза в памяти explorer.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Помогите пожалуйста избавиться от вируса<br /><br />Спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13141">WS-011_2013-01-24_16-26-16.7z</a><br /><i>24.01.2013 16:43:39, postat.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8496/message61820/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8496/message61820/</guid>
			<pubDate>Thu, 24 Jan 2013 16:43:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
