<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 16:17:36 +0300</pubDate>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4132/message33479/">Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чисто. <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>12.02.2012 03:14:31, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4132/message33479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4132/message33479/</guid>
			<pubDate>Sun, 12 Feb 2012 03:14:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4132/message33478/">Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7310">mbam-log-2012-02-12 (02-57-27).txt</a><br /><i>12.02.2012 03:02:01, tanechka.fil@ya.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4132/message33478/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4132/message33478/</guid>
			<pubDate>Sun, 12 Feb 2012 03:02:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4132/message33474/">Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;8AEFDF3F-82DC-462E-BE91-2CA1C43911CF&#92;CLISECURERT.DLL
delall %SystemDrive%&#92;DOCUME~1&#92;ADMIN&#92;LOCALS~1&#92;TEMP&#92;X1.BAT
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;GCL3T5ZI5EQ.EXE
bl 1EE953A853120E792B0CC888AF631E20 171520
delmz %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;GCL3T5ZI5EQ.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;GCL3T5ZI5EQ.EXE
regt 14
czoo
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес <B>sendvirus2011@gmail.com</B>. &nbsp;Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.<br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>12.02.2012 01:26:11, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4132/message33474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4132/message33474/</guid>
			<pubDate>Sun, 12 Feb 2012 01:26:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4132/message33467/">Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите, пожалуйста! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> &nbsp;Виснет компьютер по-страшному и NOD32 выдает сообщение, которое, возможно, одно и то же. Я плохо в этом разбираюсь <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;<br />	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1564)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1628)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1532)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1596)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1684)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1676)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br /><br /><br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1600)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1716)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1544)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br /><br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1556)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1600)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin	<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1708)	модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа	очистка невозможна	MICROSOF-1AD709\Admin <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7307">MICROSOF-1AD709_2012-02-12_00-34-10.7z</a><br /><i>12.02.2012 00:44:14, tanechka.fil@ya.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4132/message33467/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4132/message33467/</guid>
			<pubDate>Sun, 12 Feb 2012 00:44:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
