<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:24:54 +0300</pubDate>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28836/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>georgi</B>, будьте добры,<br />прикрепите этот лог как файл к вашему сообщению. <br />
			<i>28.12.2011 22:39:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28836/</guid>
			<pubDate>Wed, 28 Dec 2011 22:39:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28814/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />openid.yandex.ru/geogri пишет:<br />Как можно скопировать то, что он пишет в строке состояния в UVS? Там много где он пишет, что отказано в доступе , может в этом проблемма? И комп сам не перезапускается, а я его вручную перезапускаю. Программу через час скачаю, интернет медленный.<br />=============<br />лог выполнения скриптов добавьте на форум.<br />имя его формируется от текущей даты+ "log.txt". если несколько таких файлов есть в папке с uVS, то все их и добавьте.<br />+<br />желательно выполнить еще и сканирование в tdsskiller<br />Скачайте, распакуйте и запустите TDSSKiller:<br /><noindex><a href="http://support.kaspersky.ru/faq/?qid=208636926" target="_blank" rel="nofollow">http://support.kaspersky.ru/faq/?qid=208636926</a></noindex><br />Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.<br />Файл C:\TDSSKiller.***_log.txt приложите в теме.<br />(где *** - версия программы, дата и время запуска. <br />
			<i>28.12.2011 20:29:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28814/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28814/</guid>
			<pubDate>Wed, 28 Dec 2011 20:29:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28809/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Зайти в настройки антивируса - обновление - очистить кеш обновления.<br />После обновить антивирус и выполнить полный скан ПК. <br />
			<i>28.12.2011 20:11:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28809/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28809/</guid>
			<pubDate>Wed, 28 Dec 2011 20:11:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28805/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Фух, удалил вирус. Спасибо. Нужно ли что-нибудь выслать? Еще NOD писал во всплывающем окне: "распаковка файла невозможна".Незнаю, может это было связано с вирусом или нет? <br />
			<i>28.12.2011 19:32:27, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28805/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28805/</guid>
			<pubDate>Wed, 28 Dec 2011 19:32:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28801/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />openid.yandex.ru/geogri пишет:<br />Удалить найденные обьекты?<br />=============<br /><br />Да удалить. <br />
			<i>28.12.2011 19:11:20, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28801/</guid>
			<pubDate>Wed, 28 Dec 2011 19:11:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28800/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />запускайте uVS от имени Администратора<br />=============<br />Я так запускал. Все равно отказывает. <br />
			<i>28.12.2011 19:02:26, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28800/</guid>
			<pubDate>Wed, 28 Dec 2011 19:02:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28799/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот отчет из malwarebytes . Удалить найденные обьекты? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6452">mbam-log-2011-12-28 (17-59-29).txt</a><br /><i>28.12.2011 19:01:30, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28799/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28799/</guid>
			<pubDate>Wed, 28 Dec 2011 19:01:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28792/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			запускайте uVS от имени Администратора <br />
			<i>28.12.2011 18:36:00, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28792/</guid>
			<pubDate>Wed, 28 Dec 2011 18:36:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28786/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как можно скопировать то, что он пишет в строке состояния в UVS? Там много где он пишет, что отказано в доступе , может в этом проблемма? И комп сам не перезапускается, а я его вручную перезапускаю. Программу через час скачаю, интернет медленный. <br />
			<i>28.12.2011 17:23:39, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28786/</guid>
			<pubDate>Wed, 28 Dec 2011 17:23:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28785/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все на месте!<br />Делайте лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>28.12.2011 17:04:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28785/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28785/</guid>
			<pubDate>Wed, 28 Dec 2011 17:04:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28784/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			-лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6451">ГРИША-ПК_2011-12-28_15-57-47.7z</a><br /><i>28.12.2011 17:02:14, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28784/</guid>
			<pubDate>Wed, 28 Dec 2011 17:02:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28783/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В безопасном режиме выполните еще раз, файл на месте. Или скрипт выполняете не правильно или я не знаю что. <br />
			<i>28.12.2011 16:58:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28783/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28783/</guid>
			<pubDate>Wed, 28 Dec 2011 16:58:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28782/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло<br />Оперативная память » explorer.exe(2260) - вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AD &nbsp;троянская программа - очистка невозможна<br /><br />Запустил программу от имени администратора и выполнил скрипт. <br />
			<i>28.12.2011 16:56:30, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28782/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28782/</guid>
			<pubDate>Wed, 28 Dec 2011 16:56:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28780/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;USERS&#92;ГРИША&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ZYPWOHBWXU0.EXE
bl 6BD4D4970B9DA51DAC81ED7A99D95795 166400
delall %SystemDrive%&#92;USERS&#92;ГРИША&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ZYPWOHBWXU0.EXE
delall %SystemDrive%&#92;USERS&#92;ГРИША&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QSTATSRV.DLL
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart</pre>
=============
<br />И жмем выполнить.<br /><br />ПК перезагрузится.<br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br /><br />Спасибо. <br />
			<i>28.12.2011 16:31:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28780/</guid>
			<pubDate>Wed, 28 Dec 2011 16:31:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28777/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот новый <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6449">ГРИША-ПК_2011-12-28_15-18-48.7z</a><br /><i>28.12.2011 16:23:09, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28777/</guid>
			<pubDate>Wed, 28 Dec 2011 16:23:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28776/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новый лог выполните! <br />
			<i>28.12.2011 16:04:02, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28776/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28776/</guid>
			<pubDate>Wed, 28 Dec 2011 16:04:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28775/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не, не помогло.<br /><br />Журнал проверки<br />Версия базы данных сигнатур вирусов: 6701 (20111211)<br />Дaтa: 28.12.2011 &nbsp;Время: 14:47:31<br />Просканированные диски, папки и файлы: Оперативная память<br />Оперативная память » explorer.exe(2136) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна<br />Количество просканированных объектов: 553<br />Количество обнаруженных угроз: 1<br />Количество очищенных объектов: 0<br />Время выполнения: 14:47:51 &nbsp;Общее время проверки: 20 сек. (00:00:20) <br />
			<i>28.12.2011 15:50:44, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28775/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28775/</guid>
			<pubDate>Wed, 28 Dec 2011 15:50:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28760/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://WWW.MAIL.RU/CNT/7227
zoo %SystemDrive%&#92;USERS&#92;ГРИША&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ZYPWOHBWXU0.EXE
bl 6BD4D4970B9DA51DAC81ED7A99D95795 166400
delall %SystemDrive%&#92;USERS&#92;ГРИША&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ZYPWOHBWXU0.EXE
deltmp
delnfr
czoo
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипт - ПК перезагрузится. <br />В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес <B>sendvirus2011@gmail.com</B>. &nbsp;Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.<br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>28.12.2011 14:10:21, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28760/</guid>
			<pubDate>Wed, 28 Dec 2011 14:10:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3422/message28757/">Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот такой вирус обнаружил Eset при загрузке Windows. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6447">ГРИША-ПК_2011-12-28_12-55-56.7z</a><br /><i>28.12.2011 14:01:07, openid.yandex.ru/geogri.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3422/message28757/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3422/message28757/</guid>
			<pubDate>Wed, 28 Dec 2011 14:01:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
