<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 23:50:29 +0300</pubDate>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32979/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо ВАМ огромное. Вы отличный специалист!!! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>08.02.2012 17:25:19, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32979/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32979/</guid>
			<pubDate>Wed, 08 Feb 2012 17:25:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32977/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполняйте напоследок рекомендации - <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>08.02.2012 17:22:36, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32977/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32977/</guid>
			<pubDate>Wed, 08 Feb 2012 17:22:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32976/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Простите <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />
			<i>08.02.2012 17:20:51, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32976/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32976/</guid>
			<pubDate>Wed, 08 Feb 2012 17:20:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32975/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а почему я ссылку не вижу? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>08.02.2012 17:17:58, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32975/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32975/</guid>
			<pubDate>Wed, 08 Feb 2012 17:17:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32973/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, залила <noindex><a href="http://rghost.ru/36408230" target="_blank" rel="nofollow">http://rghost.ru/36408230</a></noindex> <br />
			<i>08.02.2012 17:15:55, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32973/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32973/</guid>
			<pubDate>Wed, 08 Feb 2012 17:15:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32971/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			на rghost.ru зальете? после этого <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> и можете жить спокойно <br />
			<i>08.02.2012 17:13:50, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32971/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32971/</guid>
			<pubDate>Wed, 08 Feb 2012 17:13:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32967/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отправила. <br />
			<i>08.02.2012 17:02:38, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32967/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32967/</guid>
			<pubDate>Wed, 08 Feb 2012 17:02:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32960/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите все найденное. <br />В папке с программой UVS должен быть архив (два архива) с сегодняшней датой\временем (без имени ПК) - их надо прислать на адрес <B>sendvirus2011@gmail.com</B>. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.<br />И, если не сложно, то этот же архив залейте на rghost.ru и дайте ссылку <br />
			<i>08.02.2012 16:48:09, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32960/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32960/</guid>
			<pubDate>Wed, 08 Feb 2012 16:48:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32959/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот, что вышло <noindex><a href="http://rghost.ru/36407924" target="_blank" rel="nofollow">http://rghost.ru/36407924</a></noindex><br />Может, я что-то не так делаю? <br />
			<i>08.02.2012 16:46:17, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32959/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32959/</guid>
			<pubDate>Wed, 08 Feb 2012 16:46:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32958/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скажите пожалуйста, а то, что нашла программа удалить? <br />
			<i>08.02.2012 16:44:14, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32958/</guid>
			<pubDate>Wed, 08 Feb 2012 16:44:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32952/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Soffi<br /><br />Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: 2010-10-04_13-30-55.rar/7z)<br />... отправить в почту sendvirus2011@gmail.com ;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>08.02.2012 16:31:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32952/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32952/</guid>
			<pubDate>Wed, 08 Feb 2012 16:31:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32951/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните скрипт что выше, после перезагрузки сделайте новый лог Mbam <br />
			<i>08.02.2012 16:29:31, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32951/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32951/</guid>
			<pubDate>Wed, 08 Feb 2012 16:29:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32950/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот сволочь как спрятался.<br /><b>Soffi,</b> <br />выполнить еще скрипт:<br /><br />====quote====<br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />zoo %Sys32%\MSSCZHRH.EXE<br />bl 6FA810377437413A903C751EEE22E118 95988<br />delall %Sys32%\MSSCZHRH.EXE<br />czoo<br />restart<br />=============<br /><br />через delall удалится ведь, не должно синяка быть?! <br />
			<i>08.02.2012 16:28:44, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32950/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32950/</guid>
			<pubDate>Wed, 08 Feb 2012 16:28:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32949/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделала: <noindex><a href="http://rghost.ru/36407519" target="_blank" rel="nofollow">http://rghost.ru/36407519</a></noindex><br />обнаруженные вирусы удалить? <br />
			<i>08.02.2012 16:26:03, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32949/</guid>
			<pubDate>Wed, 08 Feb 2012 16:26:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32948/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Арвид<br /><br />C:\WINDOWS\SYSTEM32\MSSCZHRH.EXE <br />
			<i>08.02.2012 16:22:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32948/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32948/</guid>
			<pubDate>Wed, 08 Feb 2012 16:22:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32946/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/8569
bl 71601A57FB579E68C015E0A74297AD86 174592
delmz %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;9FJVXH1T2OW.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;9FJVXH1T2OW.EXE
deltmp
delnfr
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>08.02.2012 16:05:09, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32946/</guid>
			<pubDate>Wed, 08 Feb 2012 16:05:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32943/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так? <noindex><a href="http://rghost.ru/36407141" target="_blank" rel="nofollow">http://rghost.ru/36407141</a></noindex> <br />
			<i>08.02.2012 16:01:31, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32943/</guid>
			<pubDate>Wed, 08 Feb 2012 16:01:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32940/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в архиве залить можете? <br />
			<i>08.02.2012 15:58:12, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32940/</guid>
			<pubDate>Wed, 08 Feb 2012 15:58:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4053/message32937/">Оперативная память » explorer.exe(1804)  Win32/TrojanDownloader.Carberp.AD не получается вылечить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, залила сюда. <noindex><a href="http://rghost.ru/36406982" target="_blank" rel="nofollow">http://rghost.ru/36406982</a></noindex><br />Столкнулась с этим впервые. Надеюсь все правильно сделала.<br />Подскажите как быть. <br />
			<i>08.02.2012 15:52:57, Soffi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4053/message32937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4053/message32937/</guid>
			<pubDate>Wed, 08 Feb 2012 15:52:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
