<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 08:45:25 +0300</pubDate>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70859/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />+<br />можно в удобное время выполнить полное сканирование системы в ESET NOD32. <br />
			<i>10.08.2013 13:11:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70859/</guid>
			<pubDate>Sat, 10 Aug 2013 13:11:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70858/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Smart Security пишет, что опасные объекты не найдены. Надеюсь, справились. Спасибо всем за помощь. Великое дело делаете. Честь вам и хвала. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>10.08.2013 13:05:10, Geo777.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70858/</guid>
			<pubDate>Sat, 10 Aug 2013 13:05:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70857/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это последние угрозы по журналу.<br /><br /><br />====quote====<br />10.08.2013 11:59:28	Защита в режиме реального времени	файл	C:\Users\Георгий\Documents\Application Data\explorer.exe	модифицированный Win32/Kryptik.BHTH троянская программа	очищен удалением - изолирован		Событие произошло в новом файле, созданном следующим приложением: C:\Windows\system32\Dwm.exe.<br />10.08.2013 11:59:27	Защита в режиме реального времени	файл	C:\Users\Георгий\Documents\Application Data\explorer.exe	модифицированный Win32/Kryptik.BHTH троянская программа	очищен удалением - изолирован		Событие произошло в новом файле, созданном следующим приложением: C:\Windows\explorer.exe.<br />10.08.2013 11:59:22	Защита в режиме реального времени	файл	C:\Users\Георгий\Documents\Application Data\explorer.exe	модифицированный Win32/Kryptik.BHTH троянская программа	очищен удалением - изолирован		Событие произошло в новом файле, созданном следующим приложением: C:\Windows\system32\Dwm.exe.<br />10.08.2013 11:59:22	Защита в режиме реального времени	файл	C:\Users\Георгий\Documents\Application Data\explorer.exe	модифицированный Win32/Kryptik.BHTH троянская программа	очищен удалением - изолирован		Событие произошло в новом файле, созданном следующим приложением: C:\Windows\system32\taskeng.exe.<br /><br />=============<br />не все подозрительные могут быть вирусы. образ чистый.<br /><br />сделайте проверку в ESET NOD32 <B>только оперативной памяти.</B><br />(возможно все мбам зачистил). <br />
			<i>10.08.2013 12:55:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70857/</guid>
			<pubDate>Sat, 10 Aug 2013 12:55:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70856/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил. Перезапустил. uVS опять нашел подозрительные файлы. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92825">угрозы.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92826">ГЕОРГИЙ-ПК_2013-08-10_12-27-09.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92827">2013-08-10_11-13-06_log.txt</a><br /><i>10.08.2013 12:43:46, Geo777.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70856/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70856/</guid>
			<pubDate>Sat, 10 Aug 2013 12:43:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70855/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. удалите найденное в мбам,<br /><br />2. перегрузите систему,<br /><br />3. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />4. добавьте логи выполнения скриптов из папки uVS<br />дата_времяlog.txt<br /><br />3. сделайте новый образ автозапуска в uVS <br />
			<i>10.08.2013 12:06:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70855/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70855/</guid>
			<pubDate>Sat, 10 Aug 2013 12:06:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70854/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. Проблему не удалось решить.<br />Сделал скрипт, перезагрузил. После перезагрузки Windows выдает сообщение, что неизвестная программа просит разрешение на установку. <br />Скачал, обновил, проверил Malware (4 объекта), файл прилагается. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92824">MBAM-log-2013-08-10 (11-50-29).txt</a><br /><i>10.08.2013 11:53:12, Geo777.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70854/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70854/</guid>
			<pubDate>Sat, 10 Aug 2013 11:53:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70850/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;ГЕОРГИЙ&#92;DOCUMENTS&#92;APPLICATION DATA&#92;EXPLORER.EXE
bl 1DE86B53F8FD688BA9F1BA7FC00F12D7 69632
;------------------------autoscript---------------------------

delref %Sys32%&#92;EXPLORER.DLL

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>10.08.2013 02:49:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70850/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70850/</guid>
			<pubDate>Sat, 10 Aug 2013 02:49:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70849/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			NOD говорит, что поместил все на карантин, кроме этого: Оперативная память = explorer.exe(2288) - модифицированный Win32/Ciavax.B троянская программа - очистка невозможна <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92823">ГЕОРГИЙ-ПК_2013-08-10_02-25-44.7z</a><br /><i>10.08.2013 02:38:06, Geo777.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70849/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70849/</guid>
			<pubDate>Sat, 10 Aug 2013 02:38:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70844/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот ОНО. Подробности всплыли. Жена говорит, шарилась по интернету, появилось сообщение обновить Adobe Flash Player и она, разумеется, сделала это. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_evil.gif" border="0" data-code=":evil:" data-definition="SD" alt=":evil:" style="width:16px;height:16px;" title="Со злостью" class="bx-smile" /> <br />Как с этим бороться? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92822">ГЕОРГИЙ-ПК_2013-08-09_23-24-53.7z</a><br /><i>09.08.2013 23:32:30, Geo777.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70844/</guid>
			<pubDate>Fri, 09 Aug 2013 23:32:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70843/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>09.08.2013 23:03:57, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70843/</guid>
			<pubDate>Fri, 09 Aug 2013 23:03:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9913/message70841/">Оперативная память = dwm.exe(588) - вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна</a></b> <i>Заражено несколько программ. Вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток. <br /><br />После сканирования на вирусы NOD Smart Security выдал длинный список. Все программы заражены. Пишет: оперативная память = ...... вероятно модифицированный Win32/Ciavax.B троянская программа - очистка невозможна. Когда пытаюсь зайти в почту Mail.ru, появляется сообщение: введите код телефона. Сраница подвисает. Если закрыть и открыть браузер, в почту можно войти через раз. Нужна ваша помощь! <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92821&" width="958" height="612" /><br /><i>09.08.2013 22:51:48, Geo777.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9913/message70841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9913/message70841/</guid>
			<pubDate>Fri, 09 Aug 2013 22:51:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
