<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 21:21:46 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3674/message30453/">Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</a></b> <i>При включении системы WinXP стала NOD стал выдовать, что оперативная память заражена торяном и не может быть очищена, что делать, из-за этого система стала работать медленее и намного хуже.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно модификация сервиса mkdrv<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\DFVBN.SYS<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DFVBN.SYS<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ВИРУС драйвер в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ драйвер в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;48804 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;25.12.2011 в 15:21:20<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 25.12.2011 в 15:21:20<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;BA03C75CE5A11F731583C9ACD4E6E657F0FC8E7D<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 437A3F97D75691EE8623337BFA6B0936<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\<B>newdriver</B>\ImagePath<br />ImagePath &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; \??\C:\WINDOWS\dfvbn.sys<br />newdriver &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; тип запуска: При инициализации ядра (1)<br />=============<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br /><br />====quote====<br />Trojan-Banker.Win32.Qhost.syp -&gt; c:\windows\dfvbn.sys ( DrWEB: Trojan.Hosts.5268, AVAST4: Win32:Sirefef-IN [Rtk] )<br />=============<br /><noindex><a href="http://virusinfo.info/showthread.php?t=114470" target="_blank" rel="nofollow">http://virusinfo.info/showthread.php?t=114470</a></noindex> <br />
			<i>18.01.2012 20:14:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3674/message30453/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3674/message30453/</guid>
			<pubDate>Wed, 18 Jan 2012 20:14:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3674/message30450/">Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</a></b> <i>При включении системы WinXP стала NOD стал выдовать, что оперативная память заражена торяном и не может быть очищена, что делать, из-за этого система стала работать медленее и намного хуже.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после перезагрузки,<br />новый образ автозапуска сделайте. <br />
			<i>18.01.2012 20:02:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3674/message30450/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3674/message30450/</guid>
			<pubDate>Wed, 18 Jan 2012 20:02:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3674/message30449/">Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</a></b> <i>При включении системы WinXP стала NOD стал выдовать, что оперативная память заражена торяном и не может быть очищена, что делать, из-за этого система стала работать медленее и намного хуже.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br />закрыть браузеры перед выполнением скрипта<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemRoot%&#92;DFVBN.SYS
addsgn A76D8B9A556ACC01FA8C2F4B82F80964506DF9F288FA1E90C243C5BC51C360593212C25209C70C589C27859E4715E15864DEE96340CBB52D28B8AD8B9B372372 8 Win32/Rootkit.Kryptik.EN &#91;NOD32&#93;

delall %SystemRoot%&#92;APPPATCH&#92;GRJNOU.EXE
addsgn A7679B19B92226346106C4EFE70C1E8E282655B489C9CDF1D03BECF1A8851BD249FFA91454CE1E8D3B0B8933EF5449D1B756A58A03B01C468CF460274C43DA40 8 tr.carberp

bl BF6FA831438F49F1E1FC76B6C6E581B8 168960

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АНДРЕЙ&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;KL5NFMPIOYO.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АНДРЕЙ&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;KL5NFMPIOYO.EXE
deltmp
delnfr

sreg
delref %SystemRoot%&#92;DFVBN.SYS
areg


</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах.<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>18.01.2012 20:02:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3674/message30449/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3674/message30449/</guid>
			<pubDate>Wed, 18 Jan 2012 20:02:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3674/message30448/">Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</a></b> <i>При включении системы WinXP стала NOD стал выдовать, что оперативная память заражена торяном и не может быть очищена, что делать, из-за этого система стала работать медленее и намного хуже.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Просто первый раз обращаюсь в тех поддержку, и мне долго не отвечали, думал что раб. день кончился. Вообще извиняюсь... Эта тема основная, лечюсь сдесь. <br />
			<i>18.01.2012 19:59:50, Daidall.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3674/message30448/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3674/message30448/</guid>
			<pubDate>Wed, 18 Jan 2012 19:59:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3674/message30447/">Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</a></b> <i>При включении системы WinXP стала NOD стал выдовать, что оперативная память заражена торяном и не может быть очищена, что делать, из-за этого система стала работать медленее и намного хуже.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это ваша тема?<br /><noindex><a href="http://pchelpforum.ru/f26/t84370/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t84370/</a></noindex><br />вы уж, в одном месте пролечивайтесь. <br />
			<i>18.01.2012 19:54:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3674/message30447/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3674/message30447/</guid>
			<pubDate>Wed, 18 Jan 2012 19:54:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3674/message30436/">Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</a></b> <i>При включении системы WinXP стала NOD стал выдовать, что оперативная память заражена торяном и не может быть очищена, что делать, из-за этого система стала работать медленее и намного хуже.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/35971235" target="_blank" rel="nofollow">http://rghost.ru/35971235</a></noindex> Извиняюсь за задержку <br />
			<i>18.01.2012 18:52:06, Daidall.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3674/message30436/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3674/message30436/</guid>
			<pubDate>Wed, 18 Jan 2012 18:52:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3674/message30432/">Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</a></b> <i>При включении системы WinXP стала NOD стал выдовать, что оперативная память заражена торяном и не может быть очищена, что делать, из-за этого система стала работать медленее и намного хуже.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Как создать образ автозапуска в uVS (краткая инструкция)</a></noindex><br />делаем <br />
			<i>18.01.2012 18:29:27, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3674/message30432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3674/message30432/</guid>
			<pubDate>Wed, 18 Jan 2012 18:29:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3674/message30431/">Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна.</a></b> <i>При включении системы WinXP стала NOD стал выдовать, что оперативная память заражена торяном и не может быть очищена, что делать, из-за этого система стала работать медленее и намного хуже.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вообщем при запуске WinXP NOD стал выдавать:Оперативная память » explorer.exe(980) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа, очистка невозможна. Что делать не знаю?! Весь реестр почистил с помощью COMODO и 360Amigo, так же почистил реестр и все временные файлы CCleaner, провёл полную проверку системы, нашёл 2 вируса и удалил их, но это не было никак связано с explorer.exe(980). Mozilla работает, а вот Google Chrome нет. Помогите, буду очень признателен. <br />
			<i>18.01.2012 18:28:33, Daidall.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3674/message30431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3674/message30431/</guid>
			<pubDate>Wed, 18 Jan 2012 18:28:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
