<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Corkow.F]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Corkow.F форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 23:41:04 +0300</pubDate>
		<item>
			<title>Win32/Corkow.F</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9964/message71255/">Win32/Corkow.F</a></b> <i>Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			radmin устанавливает наш отдел АСУ, он нужен для работы.<br /><br />Еще раз большое спасибо за помощь! <br />
			<i>21.08.2013 13:28:35, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9964/message71255/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9964/message71255/</guid>
			<pubDate>Wed, 21 Aug 2013 13:28:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.F</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9964/message71254/">Win32/Corkow.F</a></b> <i>Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			radmin сами устанавливали?<br /><br />====quote====<br />C:\WINDOWS\system32\raddrv.dll (PUP.RemoteAdmin) -&gt; Действие не было предпринято.<br />C:\WINDOWS\system32\admdll.dll (PUP.RemoteAdmin) -&gt; Действие не было предпринято.<br />=============<br />если нужен в работе, то в остальном все чисто в логе.<br /><br />далее,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>21.08.2013 13:05:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9964/message71254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9964/message71254/</guid>
			<pubDate>Wed, 21 Aug 2013 13:05:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.F</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9964/message71252/">Win32/Corkow.F</a></b> <i>Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что бы задать хороший вопрос надо знать хотя бы половину ответа.<br /><br />Прилагаю отчет MBAM. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92916">MBAM-log-2013-08-21 (12-32-57).txt</a><br /><i>21.08.2013 12:37:10, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9964/message71252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9964/message71252/</guid>
			<pubDate>Wed, 21 Aug 2013 12:37:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.F</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9964/message71251/">Win32/Corkow.F</a></b> <i>Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />=============<br /> <br />
			<i>21.08.2013 11:52:20, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9964/message71251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9964/message71251/</guid>
			<pubDate>Wed, 21 Aug 2013 11:52:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.F</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9964/message71250/">Win32/Corkow.F</a></b> <i>Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал. NOD32 больше не ругается, все хорошо. Архив из каталога uVS отправил на sendvirus2011@gmail.com<br /><br />Большое спасибо за оперативность и профессионализм. <br />
			<i>21.08.2013 11:51:40, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9964/message71250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9964/message71250/</guid>
			<pubDate>Wed, 21 Aug 2013 11:51:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.F</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9964/message71248/">Win32/Corkow.F</a></b> <i>Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DWYJ&#92;ESTB.GEN
addsgn A7679BCBDE2F40FB4E282DCC98D86607CE8796F7768F0F87F0CB2DD0AB298E26224F0A953255C8C2C7D1EE9C2C1623FA9589138DAA53F5D0AE0A582FB308DD06 14 Corkow.F

;------------------------autoscript---------------------------

chklst
delvir

; Java(TM) 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>21.08.2013 10:49:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9964/message71248/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9964/message71248/</guid>
			<pubDate>Wed, 21 Aug 2013 10:49:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.F</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9964/message71244/">Win32/Corkow.F</a></b> <i>Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите! Антивирус не может очистить удалить вирус: "Оперативная память = svchost.exe(134 8) &nbsp;- модифицированный Win32/Corkow.F троянская программа - очистка невозможна"<br /><br />Лог uVS прилагаю.<br /><br />Заранее благодарен за помощь. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92913">P6_2013-08-21_09-42-47.7z</a><br /><i>21.08.2013 10:16:41, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9964/message71244/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9964/message71244/</guid>
			<pubDate>Wed, 21 Aug 2013 10:16:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
