<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативной памяти и проблема с uVS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативной памяти и проблема с uVS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:24:53 +0300</pubDate>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35303/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это останки Carberp, который был удален скриптом в uVS <br />
			<i>27.02.2012 10:37:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35303/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35303/</guid>
			<pubDate>Mon, 27 Feb 2012 10:37:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35301/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил...надеюсь, без последствий. Просто появилась откуда не возмись...раньше не было. Всё, отстаю) Но если что, сразу к вам. Спасибо ещё раз. <br />
			<i>27.02.2012 10:22:45, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35301/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35301/</guid>
			<pubDate>Mon, 27 Feb 2012 10:22:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35300/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте удалить папку<br />если после удаления папка "восстанет из пепла", тогда сделайте новый образ автозапуска в uVS <br />
			<i>27.02.2012 10:20:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35300/</guid>
			<pubDate>Mon, 27 Feb 2012 10:20:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35299/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот незадача...Снова за помощью...зашёл на диск C, там папка "14CA6R9HN4Qvvi6" с файликом "klpclst.dat" Сканирую-ничего не обнаруживается. Но название бредовое-значит, что-то не то. Что делать? <br />
			<i>27.02.2012 10:14:41, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35299/</guid>
			<pubDate>Mon, 27 Feb 2012 10:14:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35298/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за помощь! Представляю, вот так вот сидеть целыми днями и каждый раз выслушивать вот таких нубов)<br /><br />Гм...Перейдём-ка мы на детский интернет <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />... <br />
			<i>27.02.2012 10:07:39, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35298/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35298/</guid>
			<pubDate>Mon, 27 Feb 2012 10:07:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35297/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чисто,<br />новый образ не нужен<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>27.02.2012 10:03:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35297/</guid>
			<pubDate>Mon, 27 Feb 2012 10:03:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35295/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде ничего не найдено. Что-то ещё? Новый образ автозапуска uVS не нужен? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7697">mbam-log-2012-02-27 (15-49-05).txt</a><br /><i>27.02.2012 09:58:52, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35295/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35295/</guid>
			<pubDate>Mon, 27 Feb 2012 09:58:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35289/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в МБАМ,<br />перезагрузка,<br />новое сканирование в МБАМ <br />
			<i>27.02.2012 09:42:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35289/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35289/</guid>
			<pubDate>Mon, 27 Feb 2012 09:42:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35288/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Жду ответа... <br />
			<i>27.02.2012 09:26:42, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35288/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35288/</guid>
			<pubDate>Mon, 27 Feb 2012 09:26:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35287/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал быструю проверку в Малваребайте, обнаружил 8 объектов. Лог прикрепляю. Что далее? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7694">mbam-log-2012-02-27 (15-13-35).txt</a><br /><i>27.02.2012 09:17:00, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35287/</guid>
			<pubDate>Mon, 27 Feb 2012 09:17:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35286/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			антивир похоже прибил этот файлик, значит не нужен для вирлаба. <br />
			<i>27.02.2012 08:56:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35286/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35286/</guid>
			<pubDate>Mon, 27 Feb 2012 08:56:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35285/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал, сразу же Eset-ом проверил оперативку-ничего не обнаружил. Позже сделаю полную проверку компьютера. Малваребайт скачал, быструю проверку сделаю, отпишусь после.<br />Но вот вопрос с архивом: он автоматически не создался, в папке ZOO есть файл "5UB8ZIWA2PA.EXE._2A4685029CF8D1A2931CD6328A845F24D9CB89B4.txt" То или нет? Вне папки ZOO есть "2012-02-27_14-26-31_log.txt" Может его надо? Жду ответа. <br />
			<i>27.02.2012 08:52:09, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35285/</guid>
			<pubDate>Mon, 27 Feb 2012 08:52:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35280/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemRoot%&#92;APPPATCH&#92;WOQFPWA.EXE
delall %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3432.EXE
addsgn A7679B1BB9C24C720B6EE1B164C899CF4F5394F6821AD810855F929338D6FF042C7FC36D047A75DD0180841C82021A537FF78C7921D93969D121CC2F1A09159B 8 tr.Carberp

zoo %SystemDrive%&#92;USERS&#92;АРКАДИЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;5UB8ZIWA2PA.EXE
bl 80B835EE6EC086A71A2B5FD6440C8E33 152064
delall %SystemDrive%&#92;USERS&#92;АРКАДИЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;5UB8ZIWA2PA.EXE
chklst
delvir
deltmp
delnfr
regt 12
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>27.02.2012 08:24:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35280/</guid>
			<pubDate>Mon, 27 Feb 2012 08:24:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35278/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как посоветовали, запустил через startf.exe. Всё вышло. Прикрепил файл. Всё правильно сделал? <br /><br />Простите, всё не в том месте тему создаю.<br /><br />P.S.: А где можно было заразиться таким вирусом? А то я дочь подозреваю, она у нас путешествует по интернету целыми днями. <br /><br />P.P.S.: Кстати, частенько, когда я в интернете, вылазиют страницы. И с эротикой, и всякие купи-продай, и "популярное в интернете" (естественно, закрываю). Как-то связанно с вирусом? И можно ли избавиться от этих страниц? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7691">АРКАДИЙ-ПК-34_2012-02-27_13-56-13.7z</a><br /><i>27.02.2012 08:21:24, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35278/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35278/</guid>
			<pubDate>Mon, 27 Feb 2012 08:21:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35274/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте создать образ автозапуска без проверки цифровых подписей. <br />
			<i>27.02.2012 08:03:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35274/</guid>
			<pubDate>Mon, 27 Feb 2012 08:03:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35270/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />New_2712 пишет:<br />Они идут вместе с uVS? Или я что-то не так делаю?<br />=============<br />да<br />попробуйте сделать лог в безопасном режиме или запускайте Startf.exe <br />
			<i>27.02.2012 07:51:46, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35270/</guid>
			<pubDate>Mon, 27 Feb 2012 07:51:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти и проблема с uVS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4419/message35269/">Вирус в оперативной памяти и проблема с uVS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вчера начали появляться какие-то ошибки, например, неожиданно вылезало что-то вроде "Прекращена работа программы "название", закрыть/искать решение проблемы в интернете и закрыть программу". Потом мой Eset начал жаловаться на "explorer.exe(цыфры)"-причём цыфры с каждым новым запуском компьютера меняются. Вот что пишет Eset:<br /><br />27.02.2012 10:24:03 Оперативная память » explorer.exe(1668)вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна		<br />27.02.2012 10:21:57 Оперативная память » explorer.exe(1668)вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна	<br />26.02.2012 18:50:11 Оперативная память » explorer.exe(1680)вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна<br />26.02.2012 18:11:54 Оперативная память » explorer.exe(1720)вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна	<br />26.02.2012 15:40:48 Оперативная память » explorer.exe(1644)вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна<br />26.02.2012 15:34:22 Оперативная память » explorer.exe(1660)вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна<br /><br />Вчера не знал куда обратиться, сегодня нашёл этот форум. Только что принялся создавать образ автозапуска в uVS. Скачал, выполняю всё по инструкции, данной на форуме, дохожу до шага №3 (3. В стартовом окне программы - нажать "запустить под текущим пользователем"). Программа открывается. И выдаёт мне какой-то бред. "Прекращена работа программы "название", закрыть/искать решение проблемы в интернете и закрыть программу". Закрываю, запускаю заного. Та же ерунда, но уже программа другая. Если что, я прикрепил скриншот с последнего такого запуска. А так,"Прекращена работа" то с каким-то "epkmsb", "ajkaxo", "zmrxys", "imfmij" и так каждый раз что-то новенькое. Они идут вместе с uVS? Или я что-то не так делаю? Пожалуйста, помогите!<br /><br />p.S.: Прикрепил вышеуказанные 2 скриншота и лог журнала обнаруженных угроз (хотя я вроде всё выше описал).<br />P.P.S.: Я с компьютерами не дружу, так что, пожалуйста, подробней &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />P.P.P.S.: Есть хоть малейший шанс спасения? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7685&" width="1600" height="1200" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7686&" width="1600" height="1200" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7687">угрозы.txt</a><br /><i>27.02.2012 07:49:43, New_2712.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4419/message35269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4419/message35269/</guid>
			<pubDate>Mon, 27 Feb 2012 07:49:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
