<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 17:15:21 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24091/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Окей.<br />Тема закрыта. <br />
			<i>20.11.2011 19:58:21, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24091/</guid>
			<pubDate>Sun, 20 Nov 2011 19:58:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24089/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за отличную работу! Очень оперативно и качественно! Спасибо! <br />
			<i>20.11.2011 19:56:04, FlyerCyber.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24089/</guid>
			<pubDate>Sun, 20 Nov 2011 19:56:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24073/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />FlyerCyber пишет:<br />Выполнил сканирование, обнаружено 7 вирусов<br />=============<br /><br />Оставить только <br /><br />
====code====
<pre>Объекты реестра заражены:
HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Security Center&#92;FirewallDisableNotify (PUM.Disabled.SecurityCenter) -&#62; Bad: (1) Good: (0) -&#62; No action taken.
HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Security Center&#92;UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&#62; Bad: (1) Good: (0) -&#62; No action taken.
HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Security Center&#92;AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -&#62; Bad: (1) Good: (0) -&#62; No action taken.</pre>
=============
<br /><br />Остпльное удалить!<br /><br />Пк перезагрузить и выполнить<br /><br />если вы используете Windows XP<br />установите сервис-пак SP3 + все последующие критические обновления для операционной системы.<br /><br />Установите Internet Explorer 8<br />скачать отсюда<br /><noindex><a href="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx" target="_blank" rel="nofollow">http://www.microsoft.com/rus/windows/internet-explorer/default.aspx</a></noindex><br /><br />если установлена Java, обновить ее до текущей версии<br />скачать отсюда<br /><noindex><a href="http://www.java.com/ru/download/manual.jsp" target="_blank" rel="nofollow">http://www.java.com/ru/download/manual.jsp</a></noindex> <br /><br />обновите ПО:<br />Adobe Flash Player отсюда<br /><noindex><a href="http://get.adobe.com/ru/flashplayer/" target="_blank" rel="nofollow">http://get.adobe.com/ru/flashplayer/</a></noindex><br /><br />Adobe Acrobat Reader<br /><noindex><a href="http://get.adobe.com/reader/" target="_blank" rel="nofollow">http://get.adobe.com/reader/</a></noindex> <br />
			<i>20.11.2011 17:44:49, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24073/</guid>
			<pubDate>Sun, 20 Nov 2011 17:44:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24070/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил сканирование, обнаружено 7 вирусов <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5507">mbam-log-2011-11-20 (17-24-26).txt</a><br /><i>20.11.2011 17:26:41, FlyerCyber.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24070/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24070/</guid>
			<pubDate>Sun, 20 Nov 2011 17:26:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24065/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Закрыть браузеры, выполните скрипт<br /><br />
====code====
<pre>;uVS v3.71 script &#91;http://dsrt.dyndns.org&#93;

delall E:&#92;ROBINJA&#92;&#92;&#92;&#92;&#92;&#92;&#92;&#92;&#92;&#92;SAMTVOJA.EXE
delall E:&#92;ROBINJA&#92;&#92;&#92;&#92;&#92;&#92;&#92;&#92;&#92;&#92;&#92;&#92;SAMTVOJA.EXE
delall %SystemRoot%&#92;UATIR.SYS
delref HTTP://QIP.RU/
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
deltmp
delnfr
restart</pre>
=============
<br /><br />На запросы программы жать ДА.<br /><br />ПК перезагрузится, выполнить вот такой лог для контроля<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>20.11.2011 16:41:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24065/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24065/</guid>
			<pubDate>Sun, 20 Nov 2011 16:41:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24064/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил новый лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5506">GERASIMOV_2011-11-20_15-26-53.rar</a><br /><i>20.11.2011 16:37:08, FlyerCyber.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24064/</guid>
			<pubDate>Sun, 20 Nov 2011 16:37:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24062/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да. <br />
			<i>20.11.2011 16:15:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24062/</guid>
			<pubDate>Sun, 20 Nov 2011 16:15:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24061/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Карантин - это вот это имеется ввиду: "... &nbsp;будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com"? <br />
			<i>20.11.2011 16:14:50, FlyerCyber.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24061/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24061/</guid>
			<pubDate>Sun, 20 Nov 2011 16:14:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24060/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нет, просто выполните новый лог прогроммы и пришлите карантин. <br />
			<i>20.11.2011 16:11:51, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24060/</guid>
			<pubDate>Sun, 20 Nov 2011 16:11:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24059/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению проявил невнимательность и при выполнении скрипта не закрыл браузер(( скрипт отработал, комп перезагрузился. что теперь сделать? выполнить скрипт повторно? <br />
			<i>20.11.2011 16:11:07, FlyerCyber.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24059/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24059/</guid>
			<pubDate>Sun, 20 Nov 2011 16:11:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24058/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Судя по логу Ваша система пережила многое...<br /><br />В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.71 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;IGFXTRAY.EXE
bl CAF4D0C4AC8D1F5A31332E4BCDAA0F87 163840
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;IGFXTRAY.EXE
zoo %SystemRoot%&#92;UATIR.SYS
delref HTTP://QIP.RU
delref HTTP://SEARCH.ORBITDOWNLOADER.COM
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
sreg
delref %SystemRoot%&#92;UATIR.SYS
areg</pre>
=============
<br />И жмем выполнить.<br /><br />ПК перезагрузится.<br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br />Спасибо.<br /><br />Выполнить новый лог. <br />
			<i>20.11.2011 15:53:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24058/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24058/</guid>
			<pubDate>Sun, 20 Nov 2011 15:53:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2818/message24057/">Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прочитал - <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> Надеюсь сделал всё верно. Спасибо за работу! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5502">GERASIMOV_2011-11-20_14-35-49.rar</a><br /><i>20.11.2011 15:46:12, FlyerCyber.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2818/message24057/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2818/message24057/</guid>
			<pubDate>Sun, 20 Nov 2011 15:46:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
