<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 04:04:26 +0300</pubDate>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31545/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот это оставить<br />
====code====
<pre>HKLM&#92;SOFTWARE&#92;Microsoft&#92;Security Center|UpdatesDisableNotify 
(PUM.Disabled.SecurityCenter) -&#62; Плохо: (1) Хорошо: (0) -&#62; Действие не было предпринято.</pre>
=============
<br /><br />Остальное удалить, что с проблемой? <br />
			<i>29.01.2012 14:21:22, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31545/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31545/</guid>
			<pubDate>Sun, 29 Jan 2012 14:21:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31533/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Следует ли удалять найденный им опасные файлы? <br />
			<i>29.01.2012 13:44:22, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31533/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31533/</guid>
			<pubDate>Sun, 29 Jan 2012 13:44:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31513/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			просканировал в обычном режиме. После зависания оставил компьютер на время, программа отвисла и досканировала. Лог прилагается.<br /><noindex><a href="http://zalil.ru/32600100" target="_blank" rel="nofollow">http://zalil.ru/32600100</a></noindex> <br />
			<i>29.01.2012 06:15:21, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31513/</guid>
			<pubDate>Sun, 29 Jan 2012 06:15:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31512/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не помню работает ли Mbam в безопасном, но попробуйте там просканировать <br />
			<i>29.01.2012 06:11:26, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31512/</guid>
			<pubDate>Sun, 29 Jan 2012 06:11:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31511/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только что просканировал оперативную память Нодом, вирус не обнаружен<br />Дaтa: 29.01.2012 &nbsp;Время: 6:06:13<br />Просканированные диски, папки и файлы: Оперативная память<br />Количество просканированных объектов: 341<br />Количество обнаруженных угроз: 0<br />Время выполнения: 6:06:32 &nbsp;Общее время проверки: 19 сек. (00:00:19)<br /><br />После последнего скрипта Uvs первый раз просканировал. <br />
			<i>29.01.2012 06:08:03, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31511/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31511/</guid>
			<pubDate>Sun, 29 Jan 2012 06:08:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31510/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да <br />
			<i>29.01.2012 06:03:16, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31510/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31510/</guid>
			<pubDate>Sun, 29 Jan 2012 06:03:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31509/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			антивирус отключать пробовали? <br />
			<i>29.01.2012 06:02:27, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31509/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31509/</guid>
			<pubDate>Sun, 29 Jan 2012 06:02:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31508/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нет система не виснет, зависает только malwarebytes, делаю контрл альт делете и завершаю задачу. Зависает всегда, и после перезагрузки и с выключенным интернетом. <br />
			<i>29.01.2012 06:00:51, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31508/</guid>
			<pubDate>Sun, 29 Jan 2012 06:00:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31507/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Система намертво виснет? Подождать пробовали? <br />
			<i>29.01.2012 05:55:51, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31507/</guid>
			<pubDate>Sun, 29 Jan 2012 05:55:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31506/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Делаю быстрое, мгновенное доступно только в полной версии. Зависает каждый раз когда сканирование доходит до папки C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA <br />
			<i>29.01.2012 05:43:44, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31506/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31506/</guid>
			<pubDate>Sun, 29 Jan 2012 05:43:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31503/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			быстрое или мгновенное сделайте сканирование <br />
			<i>29.01.2012 05:34:28, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31503/</guid>
			<pubDate>Sun, 29 Jan 2012 05:34:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31502/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт сделал<br />Malwarebytes при сканирование зависает <br />
			<i>29.01.2012 05:31:56, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31502/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31502/</guid>
			<pubDate>Sun, 29 Jan 2012 05:31:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31501/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.73.1 script &#91;http://dsrt.dyndns.org&#93;

bl A7D0C556A426FAB92512ADF42D8A1BFB 180736
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;0HKGSMOTI60.EXE
bl 56EF14CBD3A146DAEF4FC04D7B38C606 175616
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;YBX15ITFOKE.EXE
delref HTTP://HOME.SWEETIM.COM
delref HTTP://WWW.MAIL.RU/CNT/7823
deltmp
delnfr
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>29.01.2012 05:17:18, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31501/</guid>
			<pubDate>Sun, 29 Jan 2012 05:17:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31500/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал<br /><noindex><a href="http://zalil.ru/32599231" target="_blank" rel="nofollow">http://zalil.ru/32599231</a></noindex> <br />
			<i>29.01.2012 05:10:42, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31500/</guid>
			<pubDate>Sun, 29 Jan 2012 05:10:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31499/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделайте лог uVS <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>29.01.2012 05:01:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31499/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31499/</guid>
			<pubDate>Sun, 29 Jan 2012 05:01:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3831/message31497/">Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброе время суток! В очередной раз столкнулся с этой проблемой<br /><br />Оперативная память » svchost.exe(1792) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна<br /><br />Пожалуйста, помогите решить.<br /><br /><noindex><a href="http://zalil.ru/32599215" target="_blank" rel="nofollow">http://zalil.ru/32599215</a></noindex><br /><noindex><a href="http://zalil.ru/32599216" target="_blank" rel="nofollow">http://zalil.ru/32599216</a></noindex> <br />
			<i>29.01.2012 04:53:05, Leon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3831/message31497/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3831/message31497/</guid>
			<pubDate>Sun, 29 Jan 2012 04:53:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
