<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите, Троянская программа в оперативной памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите, Троянская программа в оперативной памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 13:21:17 +0300</pubDate>
		<item>
			<title>Помогите, Троянская программа в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3065/message27108/">Помогите, Троянская программа в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Больше не будут появляться. Можете удалить те папки. <br />В MalwareBytes удалите это:<br /><br />====quote====<br />Объекты реестра заражены:<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />Зараженные файлы:<br />c:\documents and settings\Admin\application data\igfxtray.dat (Malware.Trace) -&gt; No action taken.<br />c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -&gt; No action taken.<br />=============<br /> <br />
			<i>12.12.2011 12:59:02, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3065/message27108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3065/message27108/</guid>
			<pubDate>Mon, 12 Dec 2011 12:59:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, Троянская программа в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3065/message27105/">Помогите, Троянская программа в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выкладываю результаты.<br /><br />Подскажите пожалуйста, на диске С в корне появились (примерно вместе с вирусом) какие-то папки:<br />2gPzm53eSx1kHCc<br />4VlJRUKP0ZcRZHZ<br />внутри ппаок - klpclst.dat<br />Если их удалить, то они потом снова появляются. Что это и что с этим делать?<br />Спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6120">mbam-log-2011-12-12 (12-49-43).txt</a><br /><i>12.12.2011 12:52:15, Tatiana777.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3065/message27105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3065/message27105/</guid>
			<pubDate>Mon, 12 Dec 2011 12:52:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, Троянская программа в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3065/message25993/">Помогите, Троянская программа в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена <br />И вставляем текст скрипта <br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! </B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

; C:&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;AKBW06BESO0.EXE
addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5FF420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F38F9DD24 8 Win32/Carberp.C

delref %SystemDrive%&#92;DOCUME~1&#92;ADMIN&#92;LOCALS~1&#92;TEMP&#92;0.8529212236096941.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;AKBW06BESO0.EXE
bl 13676CFE771A82C0D2A5647744CAD9E2 167424
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;AKBW06BESO0.EXE
regt 1
regt 2
regt 3
regt 7
regt 13
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
<br /><br />И жмем выполнить. ПК перезагрузится. <br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес sendvirus2011@gmail.com <br />После перезагрузки сделать такой лог malwarebytes - <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> и выложить сюда <br />
			<i>02.12.2011 15:24:35, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3065/message25993/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3065/message25993/</guid>
			<pubDate>Fri, 02 Dec 2011 15:24:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, Троянская программа в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3065/message25972/">Помогите, Троянская программа в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Нод32 выдает после загрузки, что обнаружена - троянская программа в оп.памяти:<br />Оперативная память » explorer.exe(264) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна<br />Я сделала образ автозапуска,как вы советуете в подобных ситуациях. посмотрите пожалуйста.<br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5909">MICROSOF-694D5D_2011-12-02_14-07-55.rar</a><br /><i>02.12.2011 14:37:04, Tatiana777.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3065/message25972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3065/message25972/</guid>
			<pubDate>Fri, 02 Dec 2011 14:37:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
