<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 17:15:21 +0300</pubDate>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22247/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в общем сделал бейкап системы на 2 недели, проще и быстрее получилось, но про ERD 2005 <noindex><a href="http://www.windowsfaq.ru/content/view/659" target="_blank" rel="nofollow">почитал</a></noindex> штука понравилась <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>26.10.2011 01:41:44, openid.yandex.ru/kwest23.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22247/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22247/</guid>
			<pubDate>Wed, 26 Oct 2011 01:41:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22232/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте эти варианты восстановления системы.<br /><br />1. откат к последней удачной конфигурации;<br /><br />2. если не установлена консоль восстановления,<br />установите консоль восстновления,<br />зайти в режиме администратора и запустить программу:<br /><br />====quote====<br />C:\WINDOWS\system32\REstore\rstrui.exe<br />=============<br /><br />3. загрузиться с ERD 2005 и запустить процедуру восстановления из точек восстановления.<br /><noindex><a href="http://dl.dropbox.com/u/23461204/Erd2005%26uVS.rar" target="_blank" rel="nofollow">http://dl.dropbox.com/u/23461204/Erd2005%26uVS.rar</a></noindex> <br />
			<i>25.10.2011 17:08:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22232/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22232/</guid>
			<pubDate>Tue, 25 Oct 2011 17:08:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22227/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сменил пароли в яндекс деньгах, и на моб банке.<br /><br />востановление непашет , тоесть незагружаеться. <br />
			<i>25.10.2011 16:50:02, openid.yandex.ru/kwest23.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22227/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22227/</guid>
			<pubDate>Tue, 25 Oct 2011 16:50:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22225/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			о паролях. имеет смысл сменит пароли &nbsp;к вебмани, яндекс_деньги, если есть такое.<br />Carberp - да, охотник за банковскими паролями. <br />
			<i>25.10.2011 16:25:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22225/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22225/</guid>
			<pubDate>Tue, 25 Oct 2011 16:25:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22224/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если не грузится система ни так (в нормальном), ни сяк (в безопасном),<br />пробуйте откатить систему по точкам восстановления. <br />
			<i>25.10.2011 16:23:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22224/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22224/</guid>
			<pubDate>Tue, 25 Oct 2011 16:23:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22223/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после того как я удалил первые 2 ветки согласно 4го поста и проскал комп, перезагрузил , перестала грузиться винда, появляеться рабочий стол со значками и начинает грузиться автозапуск, но зависает намертво , успевает загрузиться усб гуард, прога для клавы, появляеться окно запуска нода ( прямоугольник на раб столе) и собственно все, больше ничего, прямоугольник не уходит, мышкой можно водить но если хоть раз клацнуть хоть куда ,то зависает насмерть( даж курсор не сдвинуть) , загрузить безопасный тоже не получаеться, все останавливаеться на черном экране и мигании нижнего слеша в верхнем левом углу.....<br /><br />скидываю все мои данные с системно диска(есть на что надо обратить внимание?), уже думаю сделать бейкап 2х недельной давности ( хапанул я эту гадость гдет 23-24 го, причем даж непредставляю где) , че эта за мерзость , мне надо сменить пароли на ящиках и различных ресурсах( гемор жуткий )?<br /><br /><br />з\ы<br />notepad.exe -это альтернативный блокнот <br /><br />я держу систему( стараюсь ) в актульном состоянии, единственное атискрипт установлен небыл (AddBlock Plus ), теперь посталю <br />
			<i>25.10.2011 16:12:15, openid.yandex.ru/kwest23.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22223/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22223/</guid>
			<pubDate>Tue, 25 Oct 2011 16:12:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22220/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации по безопасной работе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>25.10.2011 15:12:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22220/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22220/</guid>
			<pubDate>Tue, 25 Oct 2011 15:12:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22219/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все, кроме<br /><br />====quote====<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br /><br />=============<br />notepad.exe так же можно оставить, скорее всего ложное срабатывание. <br />
			<i>25.10.2011 15:11:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22219/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22219/</guid>
			<pubDate>Tue, 25 Oct 2011 15:11:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22218/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ключи реестра удалил, антивирус обновить получилось, и он 6 файлов отправил к вам.<br /><br /><br />больше антивирь ничего &nbsp;плохо во не пишет , даже после полного сканирования.<br /><br /><br />лог полго образа автозапуска после всего вышеописанного <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5192">mbam-log-2011-10-25 (14-55-23).txt</a><br /><i>25.10.2011 14:57:25, openid.yandex.ru/kwest23.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22218/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22218/</guid>
			<pubDate>Tue, 25 Oct 2011 14:57:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22170/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>openid.yandex.ru/kwest23,</B><br />1. не надо копировать в сообщение простыни из логов, делайте вложением файлов, или ссылкой на файловые обменники.<br /><br />2. по обновлению антивируса.<br />Это действие выполнили?<br /><br />====quote====<br />- пробуем обновить антивирус, выполнить полное сканирование;<br />(если обновление не выполнено, возможно поможет очистка кэша в настройках антивируса+<br />запуска вручную обновления баз) <br /><br />=============<br />3. эти записи в МБАМ удалите.<br /><br />====quote====<br />Зараженные ключи в реестре:<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R­oot\LEGAC<WBR/>&shy;Y_NETPROTOCOL (Trojan.Agent) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic­es\Netpro<WBR/>&shy;tocol (Trojan.Agent) -&gt; No action taken. <br />=============<br /> <br />
			<i>25.10.2011 07:15:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22170/</guid>
			<pubDate>Tue, 25 Oct 2011 07:15:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22168/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог малваребайт после выполнения скрипта в uVS и &nbsp;после перезагрузки,но до полного сканирования нодом<br /><br />антивирус не обновляеться пишет : данные обновления не согласованы , или ошибка распаковки файла.<br /><br />лог:<br />Malwarebytes' Anti-Malware 1.51.2.1300<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Версия базы данных: 8014<br /><br />Windows 5.1.2600 Service Pack 3<br />Internet Explorer 8.0.6001.18702<br /><br />25.10.2011 3:30:47<br />mbam-log-2011-10-25 (03-30-46).txt<br /><br />Тип сканирования: Быстрое сканирование<br />Просканированные объекты: 199758<br />Времени прошло: 3 минут, 23 секунд<br /><br />Зараженные процессы в памяти: 0<br />Зараженные модули в памяти: 0<br />Зараженные ключи в реестре: 2<br />Зараженные параметры в реестре: 0<br />Объекты реестра заражены: 8<br />Зараженные папки: 0<br />Зараженные файлы: 2<br /><br />Зараженные процессы в памяти:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные модули в памяти:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные ключи в реестре:<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY<WBR/>&shy;_NETPROTOCOL (Trojan.Agent) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netprot<WBR/>&shy;ocol (Trojan.Agent) -&gt; No action taken.<br /><br />Зараженные параметры в реестре:<br />(Вредоносных программ не обнаружено)<br /><br />Объекты реестра заражены:<br />HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -&gt; Bad: (<noindex><a href="http://webalta.ru/poisk" target="_blank" rel="nofollow">http://webalta.ru/poisk</a></noindex>) Good: (<noindex><a href="http://www.Google.com/" target="_blank" rel="nofollow">http://www.Google.com/</a></noindex>) -&gt; No action taken.<br />HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\<WBR/>&shy;Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -&gt; Bad: (0) Good: (1) -&gt; No action taken.<br />HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\<WBR/>&shy;Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -&gt; Bad: (0) Good: (1) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -&gt; Bad: (<noindex><a href="http://webalta.ru/poisk" target="_blank" rel="nofollow">http://webalta.ru/poisk</a></noindex>) Good: (<noindex><a href="http://www.google.com/" target="_blank" rel="nofollow">http://www.google.com/</a></noindex>) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -&gt; Bad: (<noindex><a href="http://webalta.ru/poisk" target="_blank" rel="nofollow">http://webalta.ru/poisk</a></noindex>) Good: (<noindex><a href="http://www.Google.com/" target="_blank" rel="nofollow">http://www.Google.com/</a></noindex>) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br /><br />Зараженные папки:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные файлы:<br />c:\WINDOWS\notepad.exe (Trojan.Agent) -&gt; No action taken.<br />c:\documents and settings\Ярослав\application data\wndsksi.inf (Malware.Trace) -&gt; No action taken. <br />
			<i>25.10.2011 03:38:11, openid.yandex.ru/kwest23.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22168/</guid>
			<pubDate>Tue, 25 Oct 2011 03:38:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22163/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните скрипт в uVS <B>из файла</B><br />+ все процедуры по ссылке<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2478/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2478/</a></noindex><br /><br />перезагрузка,<br /><br />сделайте лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5176">script1.txt</a><br /><i>24.10.2011 20:39:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22163/</guid>
			<pubDate>Mon, 24 Oct 2011 20:39:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2583/message22162/">Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			при загрузке нод ругаеться ( см. название темы)<br /><br />сохранил полный образ автозапуска как написано здесь <noindex><a href="http://forum.esetnod32.ru/forum9/topic2478/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2478/</a></noindex><br />ссылка тут <noindex><a href="http://narod.ru/disk/29367422001/MICROSOF-C7A362_2011-10-24_20-00-24.7z.html" target="_blank" rel="nofollow">http://narod.ru/disk/29367422001/MICROSOF-C7A362_2011-10-24_20-00-24.7z.html</a></noindex><br /><br /><br />ну и так простой списак сохранил тут сразу....<br />;uVS v3.71 [Windows 5.1.2600 SP3 Service Pack 3]<br />; Подозрительные и вирусы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&lt;=<br /><br />ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\CTFMON.EXE<br />ПОДОЗРИТ(А)| C:\WINDOWS\EXPLORER.EXE<br />ПОДОЗРИТ(А)| C:\PROGRAM FILES\COMMON FILES\AUTODESK SHARED\DWF COMMON\MSVCP71.DLL<br />ПОДОЗРИТ(А)| C:\PROGRAM FILES\COMMON FILES\AUTODESK SHARED\DWF COMMON\MSVCR71.DLL<br />ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\DRIVERS\NVATA.SYS<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\BASECSP.DLL<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\CLIPSRV.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\CMD.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\CSCRIPT.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\HH.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUMENTS AND SETTINGS\ЯРОСЛАВ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\LOGONUI.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\MMC.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\MSDTC.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\NOTEPAD.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\NTSD.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\REGEDIT.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\RESTORE\RSTRUI.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\TASKMGR.EXE<br />ПОДОЗРИТ. &nbsp;| C:\WINDOWS\SYSTEM32\WSCRIPT.EXE <br />
			<i>24.10.2011 20:21:49, openid.yandex.ru/kwest23.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2583/message22162/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2583/message22162/</guid>
			<pubDate>Mon, 24 Oct 2011 20:21:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
