<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 04 May 2026 11:31:49 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3222/message27274/">Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемами. <br />
			<i>13.12.2011 19:28:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3222/message27274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3222/message27274/</guid>
			<pubDate>Tue, 13 Dec 2011 19:28:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3222/message27269/">Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новый образ<br /><noindex><a href="http://zalil.ru/32266521" target="_blank" rel="nofollow">http://zalil.ru/32266521</a></noindex><br /><br />Новый лог<br /><noindex><a href="http://zalil.ru/32266538" target="_blank" rel="nofollow">http://zalil.ru/32266538</a></noindex><br /><br />Эээм.. Вопрос: этими действиями я удаляю вирус или записываю о нем информацию? Следует ли после всего почистить систему чем-то типа Троян Римувера?<br /><br /><br />====quote====<br />zloyDi пишет:<br />у вас там просто зоопарк.<br />=============<br /><br />Да-да, так и есть. Некоторое время антивирус не мог обновить базы. Обновила до новой версии и ужаснулась. <br />
			<i>13.12.2011 19:02:16, Lucina.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3222/message27269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3222/message27269/</guid>
			<pubDate>Tue, 13 Dec 2011 19:02:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3222/message27261/">Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Lucina пишет:<br />Они тоже попадут в zoo?<br />=============<br /><br />НЕ все, для этого я и запросил новый лог, у вас там просто зоопарк. <br />
			<i>13.12.2011 17:27:43, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3222/message27261/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3222/message27261/</guid>
			<pubDate>Tue, 13 Dec 2011 17:27:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3222/message27259/">Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>zloyDi,</b> спасибо большое!<br />Антивирус обнаружил еще подобные файлы: описание то же, но другой номер в скобочках. Они тоже попадут в zoo? <br />
			<i>13.12.2011 16:59:06, Lucina.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3222/message27259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3222/message27259/</guid>
			<pubDate>Tue, 13 Dec 2011 16:59:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3222/message27170/">Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br /><br />====quote====<br />;uVS v3.73 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ВИКА\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ВИКА\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE<br />delref <noindex><a href="HTTP://SEARCH.QIP.RU" target="_blank" rel="nofollow">HTTP://SEARCH.QIP.RU</a></noindex><br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ВЕРА.EJI\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE<br />bl AE2649B21810042C0FDB696346076964 158720<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ВЕРА.EJI\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE<br />zoo %SystemRoot%\BIKIX.SYS<br />delref <noindex><a href="HTTP://WWW.DAEMON-SEARCH.COM/STARTPAGE" target="_blank" rel="nofollow">HTTP://WWW.DAEMON-SEARCH.COM/STARTPAGE</a></noindex><br />fixvbr C: 5<br />regt 1<br />regt 2<br />regt 3<br />regt 13<br />regt 14<br />regt 18<br />sreg<br />delref %SystemRoot%\BIKIX.SYS<br />areg<br />=============<br />И жмем выполнить.<br /><br />ПК перезагрузится. <br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br />Спасибо.<br /><br />Выполнить новый лог. <br />
			<i>12.12.2011 23:00:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3222/message27170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3222/message27170/</guid>
			<pubDate>Mon, 12 Dec 2011 23:00:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3222/message27168/">Оперативная память » explorer.exe(1340) - модифицированный Win32/Carberp.A троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Привет!<br />Подскажите, пожалуйста, что с этим делать.<br />Ссылка на образ: <noindex><a href="http://zalil.ru/upload/32260053" target="_blank" rel="nofollow">http://zalil.ru/upload/32260053</a></noindex> <br />
			<i>12.12.2011 22:43:54, Lucina.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3222/message27168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3222/message27168/</guid>
			<pubDate>Mon, 12 Dec 2011 22:43:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
