<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 04:19:26 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28902/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните наши рекомендации: <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br /><br />Тема закрыта. <br />
			<i>29.12.2011 16:02:38, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28902/</guid>
			<pubDate>Thu, 29 Dec 2011 16:02:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28901/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за помощь.Досвидание. <br />
			<i>29.12.2011 15:59:49, Arhangel185@mail.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28901/</guid>
			<pubDate>Thu, 29 Dec 2011 15:59:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28900/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, вся нечисть удалена. Больше не болейте. <br />
			<i>29.12.2011 15:46:03, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28900/</guid>
			<pubDate>Thu, 29 Dec 2011 15:46:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28898/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			установил все программы как вы написали,ещё раз создал образ.А что дальше,утилит uvs удалила вирус сама или что то ещё нужно делать <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6473">HOME-C9596DB497_2011-12-29_13-41-56.rar</a><br /><i>29.12.2011 15:44:31, Arhangel185@mail.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28898/</guid>
			<pubDate>Thu, 29 Dec 2011 15:44:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28892/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить это:<br /><br />====quote====<br />Обнаруженные файлы: &nbsp;2<br />C:\Program Files\lame_enc.dll (Spyware.OnlineGames) -&gt; Действие не было предпринято.<br />C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -&gt; Действие не было предпринято.<br />=============<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">Выполнить рекомендации</a></noindex> <br />
			<i>29.12.2011 15:01:51, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28892/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28892/</guid>
			<pubDate>Thu, 29 Dec 2011 15:01:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28889/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что далше? <br />
			<i>29.12.2011 14:59:32, Arhangel185@mail.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28889/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28889/</guid>
			<pubDate>Thu, 29 Dec 2011 14:59:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28888/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал как вы сказали. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6470">mbam-log-2011-12-29 (12-59-08).txt</a><br /><i>29.12.2011 14:59:13, Arhangel185@mail.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28888/</guid>
			<pubDate>Thu, 29 Dec 2011 14:59:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28885/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			новый лог uVS не нужен<br /><br />====quote====<br />Arhangel185@mail.ru пишет:<br />я правильно понял текст скрипта это код<br />=============<br />да <br />
			<i>29.12.2011 14:41:54, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28885/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28885/</guid>
			<pubDate>Thu, 29 Dec 2011 14:41:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28884/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я правильно понял текст скрипта это код <br />;uVS v3.73 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />delref <noindex><a href="HTTP://WWW.MAIL.RU/CNT/5089" target="_blank" rel="nofollow">HTTP://WWW.MAIL.RU/CNT/5089</a></noindex><br />delref <noindex><a href="HTTP://WWW.MAIL.RU/CNT/8569" target="_blank" rel="nofollow">HTTP://WWW.MAIL.RU/CNT/8569</a></noindex><br />fixvbr C: 5<br />deltmp<br />delnfr<br />restart <br />
			<i>29.12.2011 14:38:43, Arhangel185@mail.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28884/</guid>
			<pubDate>Thu, 29 Dec 2011 14:38:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28882/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/35659634" target="_blank" rel="nofollow">http://rghost.ru/35659634</a></noindex><br /><br />также скинул на файлообменник <br />
			<i>29.12.2011 14:37:19, Arhangel185@mail.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28882/</guid>
			<pubDate>Thu, 29 Dec 2011 14:37:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28877/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/8569
fixvbr C: 5
deltmp
delnfr
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипт - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>29.12.2011 14:15:00, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28877/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28877/</guid>
			<pubDate>Thu, 29 Dec 2011 14:15:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3435/message28875/">Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здраствуйте.У меня таже самая проблема как и у большинства:Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.<br />Скачал утилит uVS и создал образ как написано на форуме что делать дальше помогите пожалуйста.Заранее благодарен. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6466">HOME-C9596DB497_2011-12-29_11-52-01.rar</a><br /><i>29.12.2011 13:57:45, Arhangel185@mail.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3435/message28875/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3435/message28875/</guid>
			<pubDate>Thu, 29 Dec 2011 13:57:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
