<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 03:29:42 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23919/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну, ясно. значит причина &nbsp;была все таки в загрузчиках, один из которых, не прошел проверку по списку безопасных в uVS <br /><br />====quote====<br />IPL NTFS [C:]: Неизвестный загрузчик SHA1: 1A372EB4879DC8B2319153F1FB5F8DD343AB7CE6<br />=============<br />а на ВирусТотал никто его не задетектил.<br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=3f2684326e1d7ee57ac5a78869ac6208e071ed747a769fc4f33b3559d80269a9-1321622128" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=3f2684326e1d7ee57ac5a78869ac6208e071ed747a769fc4f33b3559d<WBR/>&shy;80269a9-1321622128</a></noindex><br />отсюда и все наши поиски "третьего пути". <br />
			<i>19.11.2011 07:47:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23919/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23919/</guid>
			<pubDate>Sat, 19 Nov 2011 07:47:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23900/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это все я знаю, предки помогают вирусы цеплять,))) спасибо Вам огромное, надеюсь помог хоть чем нибудь))) <br />
			<i>18.11.2011 21:04:27, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23900/</guid>
			<pubDate>Fri, 18 Nov 2011 21:04:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23899/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, выполните еще вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>18.11.2011 21:02:36, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23899/</guid>
			<pubDate>Fri, 18 Nov 2011 21:02:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23898/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После перезагрузки, пропало сообщение о вирусе в оперативке, после прогнал malverebyte он нашел два вируса, их удалил. сейчас вирус не показывает, прогнал еще раз malvare все чисто. <br />
			<i>18.11.2011 21:01:41, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23898/</guid>
			<pubDate>Fri, 18 Nov 2011 21:01:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23897/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После перезагрузки и с использованием программы проблема исчезла? <br />
			<i>18.11.2011 20:42:28, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23897/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23897/</guid>
			<pubDate>Fri, 18 Nov 2011 20:42:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23896/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Malwarebyte нашел два вируса лог ниже <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5472">mbam-log-2011-11-18 (20-40-57).txt</a><br /><i>18.11.2011 20:41:49, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23896/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23896/</guid>
			<pubDate>Fri, 18 Nov 2011 20:41:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23895/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вылез на диск С: чтобы поудалять отчеты и нашел лог tsdkiller, он автоматом оказывается сохранился. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5471">TDSSKiller.2.6.19.0_18.11.2011_20.14.22_log.txt</a><br /><i>18.11.2011 20:32:50, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23895/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23895/</guid>
			<pubDate>Fri, 18 Nov 2011 20:32:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23894/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Блиииииинннн я лоханулся, запустил tdsskiller, не предпринимал ни каких действий, после проверки показал один вирус, но я не понял как сохранить отчет из этого окна. и закрыл его, потом случайно закрыл прогу, она сказала после перезагрузки все будет ок, Запустил еше раз, а он его уже не находит, перезагрузился и все прошло. Простите меня и спасибо Вам огромнейшее.<br />Ща схожу к знакомому, скину вам его отчет uVs, если скрипт не поможет, запущу tdskiller, есть подозрение что у него такой же вирус. <br />
			<i>18.11.2011 20:29:27, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23894/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23894/</guid>
			<pubDate>Fri, 18 Nov 2011 20:29:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23893/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			попытка поиска по руткитам по данной инструкции<br /><br /><span class="bx-font" style="font-family:Optima">пробуйте еще сделать поиск руткита по файлу сверки.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2729/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2729/</a></noindex><br />т.е. создание файла сверки в активной системе,<br />и поиск руткитов по файлу сверки из под WinPe</span><br /><br />Образ вложил, различий вроде не нашел <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5470">1-ПК_2011-11-18_19-58-28.7z</a><br /><i>18.11.2011 20:10:33, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23893/</guid>
			<pubDate>Fri, 18 Nov 2011 20:10:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23854/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, сейчас на работе, буду доступен где то в 19.00 <br />
			<i>18.11.2011 11:24:43, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23854/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23854/</guid>
			<pubDate>Fri, 18 Nov 2011 11:24:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23849/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			последний вариант будет полное сканирование из под Live.CD (eset_rescue_linux)<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1966/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1966/</a></noindex><br />если не поможет, то увы...<br />------------<br />проверьте еще систему анти_руткитными утилитами<br />архив скачать по ссылке<br /><noindex><a href="http://rghost.ru/30760461" target="_blank" rel="nofollow">http://rghost.ru/30760461</a></noindex><br />в tdsskiller ничего не удаляйте, если будет детект.<br />лог tdsskiller добавить на форум. <br />
			<i>18.11.2011 09:19:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23849/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23849/</guid>
			<pubDate>Fri, 18 Nov 2011 09:19:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23848/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чего то подозрительного не вижу в этом образе,<br />разве что загрузчики не всписке проверенных, но по ВирусТотал - чистые.<br /><br />пробуйте еще сделать поиск руткита по файлу сверки.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2729/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2729/</a></noindex><br />т.е. создание файла сверки в активной системе,<br />и поиск руткитов по файлу сверки из под WinPe <br />
			<i>18.11.2011 09:17:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23848/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23848/</guid>
			<pubDate>Fri, 18 Nov 2011 09:17:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23847/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал под обычной загрузкой <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5463">1-ПК_2011-11-18_09-12-57.rar</a><br /><i>18.11.2011 09:15:49, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23847/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23847/</guid>
			<pubDate>Fri, 18 Nov 2011 09:15:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23845/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оставил один хард, диск С остался под зарезервировано системой, диск Д система <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5462">1-ПК_2011-11-18_08-47-58.7z</a><br /><i>18.11.2011 08:59:50, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23845/</guid>
			<pubDate>Fri, 18 Nov 2011 08:59:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23844/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			обычно такое бывает для vista или Win7 при загрузке с Live.CD<br /><br />====quote====<br />uVS v3.71: Windows 7 Ultimate x86 (NT v6.1) build 7600 &nbsp;[C:\WINDOWS]<br />=============<br />,<br />при загрузке с Live.CD под C резервируется область загрузчиков, а каталог с Windows действительно будет на другом диске. <br />
			<i>18.11.2011 08:56:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23844/</guid>
			<pubDate>Fri, 18 Nov 2011 08:56:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23843/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ща попробую еще раз под live загрузиться, но система у меня стоит только на одном разделе. Если будет тоже самое, вечером отключу все дополнительные жесткие диски и попробую live может правильным станет раздел С с системой <br />
			<i>18.11.2011 08:27:59, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23843/</guid>
			<pubDate>Fri, 18 Nov 2011 08:27:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23842/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После загрузки Live CD у меня диски почему то поменяны местами, на диске С: нет винды, диском С становиться другой хард где сохранены игры.<br />MBAB опять нашел тот же вирус, хотя я его удалял уже. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5460">mbam-log-2011-11-18 (08-21-31).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5461">Log Nod.txt</a><br /><i>18.11.2011 08:26:23, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23842/</guid>
			<pubDate>Fri, 18 Nov 2011 08:26:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23836/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			подведем некоторые итоги.<br />-------------<br />1. Carberp обнаруживается в памяти <br /><br /><br />====quote====<br />17.11.2011 19:48:32	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(704)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	1-ПК\1	<br />17.11.2011 19:27:58	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1444)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	1-ПК\1	<br />17.11.2011 17:26:57	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1212)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна		<br /><br /><br />=============<br />система загружена с C.<br />2. ESI 17.11.2011 в 21:03 не находит аномалий никаких.<br /><br />3. скан оперативной памяти<br /><br />====quote====<br />Дaтa: 17.11.2011 &nbsp;Время: 22:11:31<br />Просканированные диски, папки и файлы: Оперативная память<br />Оперативная память » svchost.exe(2444) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна<br />Количество просканированных объектов: 614<br />Количество обнаруженных угроз: 1<br /><br />=============<br />т.е. вирусяка присутствует все время оперативной памяти.<br /><br />4. &nbsp;MBAB &nbsp;18.11.2011 0:50:13<br />находит только хвосты<br /><br />====quote====<br />mbam-log-2011-11-18 (00-50-13).txt<br /><br />Тип сканирования: Быстрое сканирование<br />Просканированные объекты: 170048<br />Времени прошло: 3 минут, 43 секунд<br /><br />Зараженные процессы в памяти: 0<br />Зараженные модули в памяти: 0<br />Зараженные ключи в реестре: 0<br />Зараженные параметры в реестре: 0<br />Объекты реестра заражены: 0<br />Зараженные папки: 0<br />Зараженные файлы: 1<br /><br /><br />=============<br />5. образы автозапуска с Live.CD сделаны неверно. Сделаны для системы с диска I. <br />
			<i>18.11.2011 07:00:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23836/</guid>
			<pubDate>Fri, 18 Nov 2011 07:00:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23835/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Heify пишет:<br />попробовал с флэшки, каталог цифровых подписей также не установился<br />Лог при загрузке с флэшки<br />=============<br />Второй образ тоже сделан для системы с диска I. Что там у вас? загрузочный диск? Нужен образ системы которая у вас на жестком диске C. <br />
			<i>18.11.2011 06:38:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23835/</guid>
			<pubDate>Fri, 18 Nov 2011 06:38:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23834/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Heify пишет:<br />сделал с диска загрузился, выбрал папку windows запустил скан. После он пытался создать какую то папку для проверки цифровых подписей, но неудачно.<br />=============<br />Система у вас на диске C, вы же делаете здесь образ автозапуска с диска I.<br /><br />====quote====<br />I:\WINDOWS\EXPLORER.EXE<br />=============<br /> <br />
			<i>18.11.2011 06:35:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23834/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23834/</guid>
			<pubDate>Fri, 18 Nov 2011 06:35:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23829/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну что же всем спокойной ночи, запустил еще раз NOD32 и Malware на полное глубокое сканирование. <br />
			<i>18.11.2011 01:21:26, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23829/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23829/</guid>
			<pubDate>Fri, 18 Nov 2011 01:21:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23823/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока все спят, скачал далее CCLeaner удалил все что он предложил, поправил реестр как он предложил. Далее запустил Malwarebytes на быстрое сканирование, нашел вирус)) до этого не находил, после последней полной проверки. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5455">mbam-log-2011-11-18 (00-50-13).txt</a><br /><i>18.11.2011 00:56:30, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23823/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23823/</guid>
			<pubDate>Fri, 18 Nov 2011 00:56:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23820/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			попробовал с флэшки, каталог цифровых подписей также не установился<br />Лог при загрузке с флэшки <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5454">1-ПК_2011-11-18_00-32-16.7z</a><br /><i>18.11.2011 00:36:21, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23820/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23820/</guid>
			<pubDate>Fri, 18 Nov 2011 00:36:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23817/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал с диска загрузился, выбрал папку windows запустил скан. После он пытался создать какую то папку для проверки цифровых подписей, но неудачно. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5453">1-ПК_2011-11-17_23-43-01.7z</a><br /><i>17.11.2011 23:56:45, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23817/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23817/</guid>
			<pubDate>Thu, 17 Nov 2011 23:56:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23814/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Heify пишет:<br />Скачал live cd, суммы совпадают, запишу завтра тогда на чистом ноутбуке на работе, и вечером встретимся))) Остался вопрос из под live CD uVs автоматически сам запуститься? не надо будет выбирать свой виндовс?<br />=============<br />в принципе, можно и на этой системе пробовать записать в ultraiso на uSB, может получится правильно записать, все таки не файловый вирус. <br />
			<i>17.11.2011 22:51:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23814/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23814/</guid>
			<pubDate>Thu, 17 Nov 2011 22:51:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23813/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, он автоматически запустится, но надо будет сделать выбор системы с жесткого диска.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br />по ссылке посмотрите,<br />-------<br />под текущим пользователем, без выбора системы - это только если вы создаете образ в uVS из активной системы. <br />
			<i>17.11.2011 22:50:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23813/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23813/</guid>
			<pubDate>Thu, 17 Nov 2011 22:50:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23812/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скачал live cd, суммы совпадают, запишу завтра тогда на чистом ноутбуке на работе, и вечером встретимся))) Остался вопрос из под live CD uVs автоматически сам запуститься? не надо будет выбирать свой виндовс? <br />
			<i>17.11.2011 22:48:17, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23812/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23812/</guid>
			<pubDate>Thu, 17 Nov 2011 22:48:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23810/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а если каждый день будешь этот вирус цеплять, то каждый день будешь систему переустанавливать? <br />
			<i>17.11.2011 22:38:18, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23810/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23810/</guid>
			<pubDate>Thu, 17 Nov 2011 22:38:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23809/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лучше разобраться с проблемой до конца,<br />если под Live.CD не будет детекта, тогда и мы прекратим поиск. <br />
			<i>17.11.2011 22:37:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23809/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23809/</guid>
			<pubDate>Thu, 17 Nov 2011 22:37:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2772/message23807/">Оперативная память » explorer.exe(2168)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а если винду переустановить это решение проблемы?) просто нашел у Вас на форуме у одного человека такая же проблема была, он просто переустановил windows. Я конечно могу еще сутки помучаться для того чтобы и Вам понять что это и как с этим бороться. <br />
			<i>17.11.2011 22:33:05, Heify.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2772/message23807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2772/message23807/</guid>
			<pubDate>Thu, 17 Nov 2011 22:33:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
