<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: win32/Corkow.L]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме win32/Corkow.L форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 17:16:45 +0300</pubDate>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message68088/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			запустите рег файл из архива, нажмите Да и перезагрузитесь. после этого проверьте что с проблемой.[FILE ID=92135] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92135">corkow.zip</a><br /><i>27.05.2013 23:52:28, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message68088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message68088/</guid>
			<pubDate>Mon, 27 May 2013 23:52:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message68086/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />у вас похоже, служба LanmanServer удалена. есть точки восстановления до удаления трояна?<br />=============<br />Нет. Точек восстановления нет. Что теперь делать с этим? <br />
			<i>27.05.2013 23:47:03, Furick.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message68086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message68086/</guid>
			<pubDate>Mon, 27 May 2013 23:47:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message67990/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этого файла вообще нет &nbsp;в образе<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\SRVSVC.DLL<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SRVSVC.DLL<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ ИЗВЕСТНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST] <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 4C7753021B000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;7.10<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;99840 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;15.04.2008 в 05:00:00<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 27.08.2010 в 12:54:10<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;SRVSVC.DLL<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.1.2600.6031 (xpsp_sp3_gdr.100826-1646)<br />Версия продукта &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 5.1.2600.6031<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Server Service DLL<br />Продукт &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Microsoft® Windows® Operating System<br />Copyright &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; © Microsoft Corporation. All rights reserved.<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Microsoft Corporation<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Процессы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;на момент обновления списка<br />Процесс &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\SYSTEM32\SVCHOST.EXE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\LanmanServer\Paramete<WBR/>&shy;rs\ServiceDLL<br />ServiceDLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;%SystemRoot%\System32\srvsvc.dll<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>24.05.2013 16:19:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message67990/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message67990/</guid>
			<pubDate>Fri, 24 May 2013 16:19:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message67989/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			у вас похоже, служба LanmanServer удалена. есть точки восстановления до удаления трояна? <br />
			<i>24.05.2013 16:15:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message67989/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message67989/</guid>
			<pubDate>Fri, 24 May 2013 16:15:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message67988/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удален 22 числа вирус был некорректно. После удаления перестала работать локальная сеть. Что-бы решить проблему я восстановил троян из карантина. &nbsp;Сейчас опять придется удалить его. <noindex><a href="http://rghost.ru/46223671" target="_blank" rel="nofollow">http://rghost.ru/46223671</a></noindex> вот логи. <br />
			<i>24.05.2013 16:03:02, Furick.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message67988/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message67988/</guid>
			<pubDate>Fri, 24 May 2013 16:03:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message67986/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />24.05.2013 11:16:34	Защита в режиме реального времени	файл	C:\Program Files\Common Files\Services\broh.ups	Win32/Corkow.L троянская программа		GBUH\GBUser	Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\explorer.exe.<br />22.05.2013 8:39:46	Модуль сканирования файлов, исполняемых при запуске системы	файл	C:\Program Files\Common Files\Services\broh.ups	Win32/Corkow.L троянская программа	удален - изолирован		<br /><br />=============<br />антивир можно временно отключить, и сделайте новый образ автозапуска. <br />
			<i>24.05.2013 15:38:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message67986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message67986/</guid>
			<pubDate>Fri, 24 May 2013 15:38:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message67984/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/private/46220907/1edb994a9d88cc38ebda9bf1c7cd9a14" target="_blank" rel="nofollow">http://rghost.ru/private/46220907/1edb994a9d88cc38ebda9bf1c7cd9a14</a></noindex> лог журнала. Файл из карантина восстановлен, жду ваших указаний. <br />
			<i>24.05.2013 14:04:07, Furick.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message67984/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message67984/</guid>
			<pubDate>Fri, 24 May 2013 14:04:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message67982/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог журнала обнаруженных угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />+<br />вариант, восстановите из карантина удаленный файл, пролечим систему скриптом. <br />
			<i>24.05.2013 13:52:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message67982/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message67982/</guid>
			<pubDate>Fri, 24 May 2013 13:52:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Corkow.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9498/message67979/">win32/Corkow.L</a></b> <i>C:\Program Files\Common Files\Services\broh.usp win32/Corkow.L</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все программы внезапно закрылись, компьютер перезагрузился. После удаления перестала работать локальная сеть. Интернет по прежнему работает. <noindex><a href="http://clip2net.com/s/575KV1" target="_blank" rel="nofollow">http://clip2net.com/s/575KV1</a></noindex> - скриншот угрозы. <noindex><a href="http://rghost.ru/46218468" target="_blank" rel="nofollow">http://rghost.ru/46218468</a></noindex> - логи. <br />
			<i>24.05.2013 12:11:29, Furick.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9498/message67979/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9498/message67979/</guid>
			<pubDate>Fri, 24 May 2013 12:11:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
