<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 02:47:38 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3064/message26010/">Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />mixpepper22 пишет:<br />да уже удалил и перезагрузил...<br />=============<br /><br />Обновите Java and adobe <br /><br />если вы используете Windows XP<br />установите сервис-пак SP3 + все последующие критические обновления для операционной системы.<br /><br />Установите Internet Explorer 8<br />скачать отсюда<br /><noindex><a href="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx" target="_blank" rel="nofollow">http://www.microsoft.com/rus/windows/internet-explorer/default.aspx</a></noindex><br /><br />если установлена Java, обновить ее до текущей версии<br />скачать отсюда<br /><noindex><a href="http://www.java.com/ru/download/manual.jsp" target="_blank" rel="nofollow">http://www.java.com/ru/download/manual.jsp</a></noindex> <br /><br />обновите ПО:<br />Adobe Flash Player отсюда<br /><noindex><a href="http://get.adobe.com/ru/flashplayer/" target="_blank" rel="nofollow">http://get.adobe.com/ru/flashplayer/</a></noindex><br /><br />Adobe Acrobat Reader<br /><noindex><a href="http://get.adobe.com/reader/" target="_blank" rel="nofollow">http://get.adobe.com/reader/</a></noindex> <br />
			<i>02.12.2011 16:27:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3064/message26010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3064/message26010/</guid>
			<pubDate>Fri, 02 Dec 2011 16:27:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3064/message26002/">Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />удалите что mbam нашел<br />=============<br /><br />да уже удалил и перезагрузил... <br />
			<i>02.12.2011 15:48:24, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3064/message26002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3064/message26002/</guid>
			<pubDate>Fri, 02 Dec 2011 15:48:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3064/message26000/">Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите что mbam нашел <br />
			<i>02.12.2011 15:42:47, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3064/message26000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3064/message26000/</guid>
			<pubDate>Fri, 02 Dec 2011 15:42:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3064/message25998/">Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Арвид</B> отослал на почту.<br />вроде бы исчезла.<br /><br />Версия Java: Version 6 Update 24<br />Версия Adobe Flash Player: в гугл хром - 11.1.102.55, в опере и файрфокс - 10.2.152.32<br /><br />иногда включаю автосерфинг (нужно для своего сайта), nod все подозрительное блокирует...но как говорил выше в хроме все нормально, а через оперц и файрфокс словил 2 раза... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5916">mbam-log-2011-12-02 (19-20-58).rar</a><br /><i>02.12.2011 15:39:55, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3064/message25998/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3064/message25998/</guid>
			<pubDate>Fri, 02 Dec 2011 15:39:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3064/message25969/">Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена <br />И вставляем текст скрипта <br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! </B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

; C:&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;XCQG0RAUNJ4.EXE
addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5FF420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F38F9DD24 8 Win32/Carberp.C

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;XCQG0RAUNJ4.EXE
bl ECC5FAF2194D1471616D5195BEF57861 166400
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;XCQG0RAUNJ4.EXE
regt 14
regt 1
regt 2
regt 3
regt 7
regt 13
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
<br /><br />И жмем выполнить. ПК перезагрузится. <br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес sendvirus2011@gmail.com <br />После перезагрузки сделать такой лог malwarebytes - <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> и выложить сюда<br /><br /><br />====quote====<br />mixpepper22 пишет:<br />как обходить этот троян?<br />=============<br />а по каким сайтам ходите? Java и Flash Player обновлены? <br />
			<i>02.12.2011 14:33:15, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3064/message25969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3064/message25969/</guid>
			<pubDate>Fri, 02 Dec 2011 14:33:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3064/message25966/">Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уважаемый <B>Santy</B> помоги пожалуйста, опять вылезла эта ерунда.<br /><br />И такой вопрос, как обходить этот троян? У меня он вылазил уже 2 раза, через оперу и через файрфокс...с хромом проблем не было... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5908">MICROSOF-92B377_2011-12-02_18-16-19.rar</a><br /><i>02.12.2011 14:24:29, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3064/message25966/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3064/message25966/</guid>
			<pubDate>Fri, 02 Dec 2011 14:24:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
