<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативке]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативке форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 09:29:42 +0300</pubDate>
		<item>
			<title>Вирус в оперативке</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2874/message24536/">Вирус в оперативке</a></b> <i>Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можно зачистить дальше в МБАМ<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>24.11.2011 16:12:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2874/message24536/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2874/message24536/</guid>
			<pubDate>Thu, 24 Nov 2011 16:12:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативке</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2874/message24535/">Вирус в оперативке</a></b> <i>Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл без указания производителя.<br /><noindex><a href="http://www.process-information.net/ru/cmiboot-exe" target="_blank" rel="nofollow">http://www.process-information.net/ru/cmiboot-exe</a></noindex><br />попал под сигнатуру, но скорее еще и под горячую руку, поэтому удалил. <br />
			<i>24.11.2011 16:08:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2874/message24535/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2874/message24535/</guid>
			<pubDate>Thu, 24 Nov 2011 16:08:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативке</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2874/message24520/">Вирус в оперативке</a></b> <i>Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Да вроде чистый <br />=============<br /><br />Не факт!<br />Ушел в вирлаб. <br />
			<i>24.11.2011 14:51:47, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2874/message24520/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2874/message24520/</guid>
			<pubDate>Thu, 24 Nov 2011 14:51:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативке</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2874/message24518/">Вирус в оперативке</a></b> <i>Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да вроде чистый<br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=8eb8e55bbbf4f763c3a554475722d37a8e36c9bb40b61263e334c41d937e036b-1319287901" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=8eb8e55bbbf4f763c3a554475722d37a8e36c9bb40b61263e334c41d9<WBR/>&shy;37e036b-1319287901</a></noindex><br /><noindex><a href="http://r.virscan.org/631fabb9991218d3a93c618d200f24f5" target="_blank" rel="nofollow">http://r.virscan.org/631fabb9991218d3a93c618d200f24f5</a></noindex> <br />
			<i>24.11.2011 14:49:46, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2874/message24518/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2874/message24518/</guid>
			<pubDate>Thu, 24 Nov 2011 14:49:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативке</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2874/message24514/">Вирус в оперативке</a></b> <i>Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />smiboot<br />=============<br /><br />Причина ?<br />Действительна, подписано Microsoft Windows Hardware Compatibility Publisher<br />2011-11-18 [2009-02-12]<br /><br />regt 14 ? <br />
			<i>24.11.2011 14:30:50, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2874/message24514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2874/message24514/</guid>
			<pubDate>Thu, 24 Nov 2011 14:30:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативке</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2874/message24513/">Вирус в оперативке</a></b> <i>Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После перезагрузки проверил память, там тишина) архив с паролем отправил на sendvirus2011@gmail.com<br /><br />Спасибо за оперативную работу) <br />
			<i>24.11.2011 14:23:54, Verd.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2874/message24513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2874/message24513/</guid>
			<pubDate>Thu, 24 Nov 2011 14:23:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативке</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2874/message24510/">Вирус в оперативке</a></b> <i>Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			закрыть браузеры перед выполнением скрипта<br />выполнить скрипт в uVS<br />меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.72 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemRoot%&#92;CMIBOOT.EXE
addsgn 1A4B749A5583798FF42BFB3A8849FE2D268AFC55C9CB5F780CCEF98D10D6F8591B268357B748A9786B800DAA762709FAF4E2C44315DAD6A0382F956FC760AE7E 8 smiboot

addsgn 79132211B9EBA09609D4AE82B6418769DA7503A58A282CB886034834112D714CAA9A8FA9C1AA9E9828520D0A32EBB6052B61C57255DA3BF50E872DA27BF8DD8C 8 a variant of Win32/Kryptik.VYG &#91;NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;IGFXTRAY.EXE
bl 57803DE5B1979D0A49631B7A02929B90 161280
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;IGFXTRAY.EXE
chklst
delvir
deltmp
delnfr
regt 5
regt 18
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru<br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>24.11.2011 14:11:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2874/message24510/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2874/message24510/</guid>
			<pubDate>Thu, 24 Nov 2011 14:11:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативке</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2874/message24507/">Вирус в оперативке</a></b> <i>Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток, вот такая вот проблема:<br />Оперативная память » explorer.exe(2192) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна<br /><br />Лог из UVS прилагается.<br /><br />Очень надеюсь на Вашу помощь) Заранее спасибо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5593">DNAPC_2011-11-24_17-00-16.rar</a><br /><i>24.11.2011 14:04:46, Verd.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2874/message24507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2874/message24507/</guid>
			<pubDate>Thu, 24 Nov 2011 14:04:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
