<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативной памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативной памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 20:47:37 +0300</pubDate>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38313/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ладно, проблема решена! <br />Вам! огромное спасибо! <br />
			<i>23.03.2012 20:26:00, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38313/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38313/</guid>
			<pubDate>Fri, 23 Mar 2012 20:26:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38312/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			там помимо сброса настроек сети команда много чего выполняет <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>23.03.2012 20:21:28, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38312/</guid>
			<pubDate>Fri, 23 Mar 2012 20:21:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38311/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а сеть настроена по умолчанию, айпи раздает роутер... так что, чего сбрасывать то? <br />
			<i>23.03.2012 20:20:17, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38311/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38311/</guid>
			<pubDate>Fri, 23 Mar 2012 20:20:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38310/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Странно конечно что сброс параметров сети не помог. Но ладно, будем иметь ввиду. <br />Напоследок <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>23.03.2012 20:17:24, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38310/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38310/</guid>
			<pubDate>Fri, 23 Mar 2012 20:17:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38309/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			принтскрин победил советом:<br />Посмотрите в разделах реестра<br /> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard<WBR/>&shy; Layout<br /> HKEY_CURRENT_USER\Keyboard Layout<br /> параметр Scancode Map (если есть, удалите и перезагрузитесь). »<br /><br />Больше проблем замечено не было.<br />малваром проверил, всё гуд!<br /><br />Всем ОГРОМНОЕ СПАСИБО! <br />
			<i>23.03.2012 20:14:25, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38309/</guid>
			<pubDate>Fri, 23 Mar 2012 20:14:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38308/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			WinsockFix помог, инет теперь есть... <br />Щас ещё посмотрю, если больше проблем, то отпишу.<br />Спасибо всем помогавшим! <br />
			<i>23.03.2012 20:04:19, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38308/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38308/</guid>
			<pubDate>Fri, 23 Mar 2012 20:04:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38307/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			должны были удалиться VKSAVER и ASK toolbar<br />удалите вручную с панели управления, затем выполните<br /><br />====quote====<br />deltmp <br />delnfr <br />restart<br />=============<br /> <br />
			<i>23.03.2012 19:58:18, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38307/</guid>
			<pubDate>Fri, 23 Mar 2012 19:58:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38306/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />На все вопросы жмем Да и Далее.<br />=============<br />не задает таких вопросов и до конца скрипт не выполняется <br />
			<i>23.03.2012 19:52:24, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38306/</guid>
			<pubDate>Fri, 23 Mar 2012 19:52:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38305/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			малвар при попытке обновиться пишет: PROGRAM_ERROR_UPDATING(11004, 0, No address found) <br />
			<i>23.03.2012 19:21:41, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38305/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38305/</guid>
			<pubDate>Fri, 23 Mar 2012 19:21:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38304/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ничего подозрительного не видно. Выполните скрипт:<br /><br />====quote====<br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />delref <noindex><a href="HTTP://SEARCH.QIP.RU" target="_blank" rel="nofollow">HTTP://SEARCH.QIP.RU</a></noindex><br />exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}<br />exec "C:\PROGRAM FILES\VKSAVER\UNINSTALL.EXE"<br />deltmp<br />delnfr<br />restart<br />=============<br />На все вопросы жмем Да и Далее. <br />
			<i>23.03.2012 19:21:38, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38304/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38304/</guid>
			<pubDate>Fri, 23 Mar 2012 19:21:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38302/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прикрепляю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8385">MICROSOF-79846B_2012-03-23_19-10-04.7z</a><br /><i>23.03.2012 19:17:06, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38302/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38302/</guid>
			<pubDate>Fri, 23 Mar 2012 19:17:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38301/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			повторный лог uVS сделайте <br />
			<i>23.03.2012 19:07:58, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38301/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38301/</guid>
			<pubDate>Fri, 23 Mar 2012 19:07:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38300/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Microsoft Windows XP [Версия 5.1.2600]<br />(С) Корпорация Майкрософт, 1985-2001.<br /><br />C:\Documents and Settings\Admin&gt;ping 192.168.0.1<br /><br />Обмен пакетами с 192.168.0.1 по 32 байт:<br /><br />Ответ от 192.168.0.1: число байт=32 время&lt;1мс TTL=64<br />Ответ от 192.168.0.1: число байт=32 время&lt;1мс TTL=64<br />Ответ от 192.168.0.1: число байт=32 время&lt;1мс TTL=64<br />Ответ от 192.168.0.1: число байт=32 время&lt;1мс TTL=64<br /><br />Статистика Ping для 192.168.0.1:<br /> &nbsp; &nbsp;Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),<br />Приблизительное время приема-передачи в мс:<br /> &nbsp; &nbsp;Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек<br /><br />C:\Documents and Settings\Admin&gt;ping ya.ru<br />При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и повтор<br />ите попытку.<br /><br />C:\Documents and Settings\Admin&gt;ping <noindex><a href="http://www.yandex.ru" target="_blank" rel="nofollow">www.yandex.ru</a></noindex><br />При проверке связи не удалось обнаружить узел <noindex><a href="http://www.yandex.ru" target="_blank" rel="nofollow">www.yandex.ru</a></noindex>. Проверьте имя узла<br />и повторите попытку.<br /><br />C:\Documents and Settings\Admin&gt; <br />
			<i>23.03.2012 19:01:47, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38300/</guid>
			<pubDate>Fri, 23 Mar 2012 19:01:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38299/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />перезагружались? роутер тоже перезагрузите<br />=============<br />Перезагружались.<br />А роутер то зачем? Я то с другого компа через него то выхожу...<br />П.С. Доктор сказал в морг, значит в морг.(с) Перезагружаю роутер... <br />
			<i>23.03.2012 18:58:59, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38299/</guid>
			<pubDate>Fri, 23 Mar 2012 18:58:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38297/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перезагружались? роутер тоже перезагрузите <br />
			<i>23.03.2012 18:56:29, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38297/</guid>
			<pubDate>Fri, 23 Mar 2012 18:56:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38296/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />а сайты пингуются? <br />пробуйте кэш днс сбросить и перезагрузиться<br />ipconfig /flushdns<br />=============<br />C:\Documents and Settings\Admin&gt;ping ya.ru<br />При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и повтор<br />ите попытку.<br /><br />C:\Documents and Settings\Admin&gt;ping 192.168.0.1<br /><br />Обмен пакетами с 192.168.0.1 по 32 байт:<br /><br />Ответ от 192.168.0.1: число байт=32 время&lt;1мс TTL=64<br />Ответ от 192.168.0.1: число байт=32 время&lt;1мс TTL=64<br />Ответ от 192.168.0.1: число байт=32 время&lt;1мс TTL=64<br />Ответ от 192.168.0.1: число байт=32 время&lt;1мс TTL=64<br /><br />Статистика Ping для 192.168.0.1:<br /> &nbsp; &nbsp;Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),<br />Приблизительное время приема-передачи в мс:<br /> &nbsp; &nbsp;Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек<br /><br />C:\Documents and Settings\Admin&gt;ping ya.ru<br />При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и повтор<br />ите попытку.<br /><br />C:\Documents and Settings\Admin&gt;ipconfig /flushdns<br /><br />Настройка протокола IP для Windows<br /><br />Успешно сброшен кэш распознавателя DNS.<br /><br />C:\Documents and Settings\Admin&gt;ping ya.ru<br />При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и повтор<br />ите попытку.<br /><br />C:\Documents and Settings\Admin&gt; <br />
			<i>23.03.2012 18:55:25, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38296/</guid>
			<pubDate>Fri, 23 Mar 2012 18:55:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38294/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а сайты пингуются? <br />пробуйте кэш днс сбросить и перезагрузиться<br /><B>ipconfig /flushdns</B> <br />
			<i>23.03.2012 18:42:26, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38294/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38294/</guid>
			<pubDate>Fri, 23 Mar 2012 18:42:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38293/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />настроили сеть? может там надо вручную прописать IP адреса<br />=============<br />настойки сетевого подключения не сбросились.<br />интернет раздает роутер, до него пинг есть.<br />с другого компа(с которого пишу) интернет есть, и работает локальная сеть <br />
			<i>23.03.2012 18:40:21, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38293/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38293/</guid>
			<pubDate>Fri, 23 Mar 2012 18:40:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38292/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			настроили сеть? может там надо вручную прописать IP адреса <br />
			<i>23.03.2012 18:37:16, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38292/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38292/</guid>
			<pubDate>Fri, 23 Mar 2012 18:37:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38291/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Выполните команду в командной строке:<br />netsh winsock reset<br />Перезагрузитесь и настройте сетевой подключение заново<br />=============<br />нод заработал, интернет нет.<br />ещё не работает ПринтСкрин... <br />
			<i>23.03.2012 18:32:34, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38291/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38291/</guid>
			<pubDate>Fri, 23 Mar 2012 18:32:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38289/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ещё не работает ПринтСкрин... <br />
			<i>23.03.2012 18:24:14, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38289/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38289/</guid>
			<pubDate>Fri, 23 Mar 2012 18:24:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38287/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните команду в командной строке:<br /><b>netsh winsock reset</b><br />Перезагрузитесь и настройте сетевой подключение заново <br />
			<i>23.03.2012 18:20:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38287/</guid>
			<pubDate>Fri, 23 Mar 2012 18:20:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38286/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после скрипта перестал работать интернет, не запустились какие-то модули нод32. <br />
			<i>23.03.2012 18:20:17, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38286/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38286/</guid>
			<pubDate>Fri, 23 Mar 2012 18:20:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38263/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Повторно запустите програму UVS и выберите Меню \"Скрипт\" - \"выполнить скрипт находящийся в буфере обмена\". <br />И вставьте текст скрипта: <br /><br /><br />====quote====<br /><br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />zoo %SystemDrive%\\DOCUMENTS AND SETTINGS\\ALL USERS\\APPLICATION DATA\\EXASNRGYA9HVVSN4GFBX.DLL<br />delall %SystemDrive%\\DOCUMENTS AND SETTINGS\\ALL USERS\\APPLICATION DATA\\EXASNRGYA9HVVSN4GFBX.DLL<br />zoo %SystemDrive%\\DOCUMENTS AND SETTINGS\\ADMIN\\ГЛАВНОЕ МЕНЮ\\ПРОГРАММЫ\\АВТОЗАГРУЗКА\\ZG5LR5KQVQC.EXE<br />bl 191BA2F53C82590BBF9CD51229DCAC69 400408<br />delall %SystemDrive%\\DOCUMENTS AND SETTINGS\\ADMIN\\ГЛАВНОЕ МЕНЮ\\ПРОГРАММЫ\\АВТОЗАГРУЗКА\\ZG5LR5KQVQC.EXE<br />EXEC cmd /c"netsh winsock reset catalog"<br />deltmp<br />delnfr<br />restart<br /><br /><br />=============<br />И нажмите выполнить. Компьютер перезагрузится. <br /><br />Сделайте дополнительно проверку системы malwarebytes (free version): <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> <br />Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл. <br /><br />В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес support@esetnod32.ru с просьбой добавить файл в вирусную базу. <br />
			<i>23.03.2012 16:46:07, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38263/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38263/</guid>
			<pubDate>Fri, 23 Mar 2012 16:46:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38249/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			с 3й перезагрузки получилось<br />прикрепляю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8376">MICROSOF-79846B_2012-03-23_14-55-10.7z</a><br /><i>23.03.2012 15:11:06, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38249/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38249/</guid>
			<pubDate>Fri, 23 Mar 2012 15:11:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38248/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска в безопасном режиме без проверки цифровых подписей <br />
			<i>23.03.2012 14:57:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38248/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38248/</guid>
			<pubDate>Fri, 23 Mar 2012 14:57:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4850/message38246/">Вирус в оперативной памяти</a></b> <i>TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память » C:\Documents and Settings\All Users\Application Data\exaSnrGYA9hVvSN4GFbx.dll - модифицированный Win32/Delf.OEW троянская программа - очистка невозможна<br />Оперативная память » explorer.exe(1836) - вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AD &nbsp;троянская программа - очистка невозможна<br /><br />Комп виснет во время формирования файла uvs.<br />Какие ещё есть варианты? <br />
			<i>23.03.2012 14:54:14, EvgeniiD.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4850/message38246/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4850/message38246/</guid>
			<pubDate>Fri, 23 Mar 2012 14:54:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
