<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 23:41:12 +0300</pubDate>
		<item>
			<title>Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9921/message70976/">Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам,<br /><br />далее,<br /><br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>12.08.2013 05:17:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9921/message70976/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9921/message70976/</guid>
			<pubDate>Mon, 12 Aug 2013 05:17:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9921/message70975/">Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот лог, что дальше, удалять их через malwarebytes ??? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92849">MBAM-log-2013-08-12 (01-56-18).txt</a><br /><i>12.08.2013 01:58:19, Виталий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9921/message70975/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9921/message70975/</guid>
			<pubDate>Mon, 12 Aug 2013 01:58:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9921/message70974/">Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;PROGRAMDATA&#92;DXEIIWNWB.EXE
bl 7543410B7F025A4B7EBEEECC39C4EF5B 32890
addsgn 9252621A156AC1CCE05B514E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4BF3B1573E021E8A2FD3ECDF5F1649ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 UDS:DangerousObject.Multi.Generic &#91;Kasp
bl 341C86C2B2B55697D4AEE03B035B7280 240640
addsgn A7659219B9628B762FD6AEB164370705E0C9FC1E1104E087154E719A50D6714C769CCE77FB169DC0CEDD7B7ECB626FFA2854E5629099B0A5C82A5BCE5796B2E3 16 OUC
chklst
delvir
deltmp
delnfr
delall %SystemDrive%&#92;USERS&#92;КАПИТАН КРЮК&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;5FEA2AB0.SYS
delall %SystemDrive%&#92;USERS&#92;КАПИТАН КРЮК&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;607D6FC9.SYS
delref HTTP://SINDEX.BIZ/?COMPANY=5
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&#38;Q=
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; <br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>12.08.2013 01:16:08, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9921/message70974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9921/message70974/</guid>
			<pubDate>Mon, 12 Aug 2013 01:16:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9921/message70973/">Оперативная память = svchost.exe(3692) - модифицированный Win32/TrojanDownloader.Wauchos.M троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот образ через uVS &nbsp;<noindex><a href="http://rghost.ru/download/48057652/f3374ba9b953aa3204c3ca7a27b1bfbaa4319931/TRAKTOR_2013-08-12_00-44-52.7z" target="_blank" rel="nofollow">тут</a></noindex> <br />
			<i>12.08.2013 01:13:21, Виталий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9921/message70973/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9921/message70973/</guid>
			<pubDate>Mon, 12 Aug 2013 01:13:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
