<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Corkow.P и Babylon.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Corkow.P и Babylon.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 03:41:47 +0300</pubDate>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71066/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скорее всего да, московское время. у меня + 3<br /><br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>15.08.2013 14:23:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71066/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71066/</guid>
			<pubDate>Thu, 15 Aug 2013 14:23:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71065/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да. Когда будет возможность сделать лог, не забудьте опубликовать. <br />
			<i>15.08.2013 14:22:26, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71065/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71065/</guid>
			<pubDate>Thu, 15 Aug 2013 14:22:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71064/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, всё отлично работает!<br /><br />И вопрос не в тему: время на Вашем форуме по МСК же идёт? <br />
			<i>15.08.2013 14:18:17, Владимир Космачёв.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71064/</guid>
			<pubDate>Thu, 15 Aug 2013 14:18:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71063/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В АДВ пока лог не успеваю сделать, ничего плохого не будет ведь? <br />
			<i>15.08.2013 14:08:14, Владимир Космачёв.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71063/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71063/</guid>
			<pubDate>Thu, 15 Aug 2013 14:08:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71062/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в малваребайт<br /><br />java если не нужен в работе, не устанавливайте<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>15.08.2013 13:51:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71062/</guid>
			<pubDate>Thu, 15 Aug 2013 13:51:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71061/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В малварбайтсе 2 PUP.Optional.Babylon.A<br /><br />А заново ставить java или не нужно? Я просто никогда не пользовался ей или она для обработки веб страниц играет роль? <br />
			<i>15.08.2013 13:04:26, Владимир Космачёв.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71061/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71061/</guid>
			<pubDate>Thu, 15 Aug 2013 13:04:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71060/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
;------------------------autoscript---------------------------

; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>15.08.2013 12:43:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71060/</guid>
			<pubDate>Thu, 15 Aug 2013 12:43:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71059/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус Corkow.P поймал тут -&gt; forum.ozpp.ru <br />
			<i>15.08.2013 11:47:53, Владимир Космачёв.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71059/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71059/</guid>
			<pubDate>Thu, 15 Aug 2013 11:47:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71058/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот образ автозапуска, только отключенное автообновление системы не правьте <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92867">MICROSOF-7FC8ED_2013-08-15_14-41-14.7z</a><br /><i>15.08.2013 11:46:26, Владимир Космачёв.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71058/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71058/</guid>
			<pubDate>Thu, 15 Aug 2013 11:46:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71057/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>15.08.2013 11:30:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71057/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71057/</guid>
			<pubDate>Thu, 15 Aug 2013 11:30:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Corkow.P и Babylon.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9933/message71056/">Corkow.P и Babylon.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, сегодня ESS поймал 3 трояна в темпе, удалил и изолировал их. <br /><br />Далее проверил малварбайтом он обнаружил 2 PUP.Optional.Babylon.A File и Folder можно ли их удалить? <br />
			<i>15.08.2013 09:27:23, Владимир Космачёв.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9933/message71056/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9933/message71056/</guid>
			<pubDate>Thu, 15 Aug 2013 09:27:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
