<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:01:37 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25155/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по второй системе сделайте отдельную тему, чтобы не путаться. <br />
			<i>28.11.2011 12:11:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25155/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25155/</guid>
			<pubDate>Mon, 28 Nov 2011 12:11:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25154/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, сейчас чисто.<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br />тему закрываю. <br />
			<i>28.11.2011 12:11:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25154/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25154/</guid>
			<pubDate>Mon, 28 Nov 2011 12:11:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25153/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			теперь лог uvs ? <br />
			<i>28.11.2011 12:10:37, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25153/</guid>
			<pubDate>Mon, 28 Nov 2011 12:10:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25152/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5744">mbam-log-2011-11-28 (12-01-12).txt</a><br /><i>28.11.2011 12:10:11, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25152/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25152/</guid>
			<pubDate>Mon, 28 Nov 2011 12:10:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25151/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а где отчеты хранятся? <br />
			<i>28.11.2011 12:04:20, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25151/</guid>
			<pubDate>Mon, 28 Nov 2011 12:04:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25148/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все,<br />перезагрузка,<br />новый лог МБАМ <br />
			<i>28.11.2011 11:55:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25148/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25148/</guid>
			<pubDate>Mon, 28 Nov 2011 11:55:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25147/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот, нажать удалить объекты? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5743">mbam-log-2011-11-28 (11-48-31).txt</a><br /><i>28.11.2011 11:50:10, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25147/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25147/</guid>
			<pubDate>Mon, 28 Nov 2011 11:50:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25145/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, сейчас МБАМ сканирует, уже написано инфицированные объекты: 1.. <br />
			<i>28.11.2011 11:48:09, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25145/</guid>
			<pubDate>Mon, 28 Nov 2011 11:48:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25144/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />имеет смысл с нее загрузиться и так же сделать образ автозапуска. (отдельно) <br />=============<br />это после завершения лечения этой системы<br />-----------<br />сейчас проверяем систему (на C) с помощью МБАМ. <br />
			<i>28.11.2011 11:46:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25144/</guid>
			<pubDate>Mon, 28 Nov 2011 11:46:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25143/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			аа, вы имеете ввиду создать через прогу МБАМ <br />
			<i>28.11.2011 11:45:02, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25143/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25143/</guid>
			<pubDate>Mon, 28 Nov 2011 11:45:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25141/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пишет не удалось подключить SYSTEM <br />
			<i>28.11.2011 11:42:35, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25141/</guid>
			<pubDate>Mon, 28 Nov 2011 11:42:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25139/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			имеет смысл с нее загрузиться и так же сделать образ автозапуска. (отдельно)<br />----------<br />по этой системе:<br />сделайте лог МБАМ<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>28.11.2011 11:38:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25139/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25139/</guid>
			<pubDate>Mon, 28 Nov 2011 11:38:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25136/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			C:\...Windows 7 Максимальная <br />
			<i>28.11.2011 11:20:01, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25136/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25136/</guid>
			<pubDate>Mon, 28 Nov 2011 11:20:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25122/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			на разделе D есть установленная система? если да, то какая система установлена на D. <br />
			<i>28.11.2011 09:21:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25122/</guid>
			<pubDate>Mon, 28 Nov 2011 09:21:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25121/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			закрыть браузеры перед выполнением скрипта<br />выполнить скрипт в uVS<br />меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.72 script &#91;http://dsrt.dyndns.org&#93;

addsgn 79132211B9EBA00608D4AE3A695C1244250179DE7605E0F1081F3943AFFDB077A6F73FA8C121DFC23EA884DE46158877F599047255532534D3885B148AA2565A 8 Trojan.Carberp.10 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;IGFXTRAY.EXE
bl FB7682419DB74492637FE96258280A19 165376
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;IGFXTRAY.EXE
chklst
delvir
deltmp
delnfr
regt 5
regt 18
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту sendvirus2011@gmail.com<br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>28.11.2011 09:19:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25121/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25121/</guid>
			<pubDate>Mon, 28 Nov 2011 09:19:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2959/message25116/">Оперативная память » explorer.exe(1424)	модифицированный Win32/Carberp.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/32320601" target="_blank" rel="nofollow">http://rghost.ru/32320601</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5738">DNAPC_2011-11-28_08-22-21.rar</a><br /><i>28.11.2011 08:26:39, Rik7.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2959/message25116/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2959/message25116/</guid>
			<pubDate>Mon, 28 Nov 2011 08:26:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
