<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативной памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативной памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 22:23:04 +0300</pubDate>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4876/message38482/">Вирус в оперативной памяти</a></b> <i>Оперативная память » explorer.exe(2028) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Представители корпорации Microsoft сообщили, что в состав Windows 7 Service Pack 1 обязательно будет включено подвергшееся обновлению средство Windows Activation Technologies (WAT), которое отвечает за оценку подлинности копии операционной системы и проверку модулей ОС, чаще всего изменяемых злоумышленниками для нелегальной активации продукта, установленной на той или иной машине.<br />=============<br /><br />возможно, активация системы слетит после лечения в tdsskiller, не надо сразу все удалять,<br />вначале хелперы посмотрят лог, и скажут вам, что удалить, а что пропустить.<br />------<br />тогда вопрос: система лицензионная или ломанная? эта инфа будет полезна для разработчика tdsskiller, если он сносит системные службы в лицензионной копии win <br />
			<i>25.03.2012 13:12:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4876/message38482/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4876/message38482/</guid>
			<pubDate>Sun, 25 Mar 2012 13:12:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4876/message38481/">Вирус в оперативной памяти</a></b> <i>Оперативная память » explorer.exe(2028) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хм,<br />это интересно что такое<br /><br />====quote====<br />11:51:43.0150 0212	HKLM\SYSTEM\ControlSet001\services\WatAdminSvc - will be deleted on reboot<br />11:51:43.0197 0212	HKLM\SYSTEM\ControlSet002\services\WatAdminSvc - will be deleted on reboot<br /><br />=============<br />-------<br /><br />====quote====<br />Product: Microsoft® Windows® Operating SystemCompany: Microsoft CorporationDescription: <B>Windows Activation Technologies</B> ServiceVersion: 7.1.7600.16395 (win7_gdr_oob_gaoob(wmbla).100127-1819)MD5: 3CEC96DE223E49EAAE3651FCF8FAEA6CSize: 1255736Directory: %SYSDIR%\Wat\WatAdminSvc.exeOperating System: Windows 7Discovered:Mar 20 2010<br /><br />=============<br /><noindex><a href="http://systemexplorer.net/filereviews.php?fid=13262" target="_blank" rel="nofollow">http://systemexplorer.net/filereviews.php?fid=13262</a></noindex><br /><br />возможно, что-то полезное снес tdsskiller <br />
			<i>25.03.2012 13:01:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4876/message38481/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4876/message38481/</guid>
			<pubDate>Sun, 25 Mar 2012 13:01:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4876/message38477/">Вирус в оперативной памяти</a></b> <i>Оперативная память » explorer.exe(2028) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При повторном сканировании <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8434">mbam-log-2012-03-25 (12-16-29).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8435">TDSSKiller.2.7.22.0_25.03.2012_12.27.43_log.txt</a><br /><i>25.03.2012 12:34:01, Roland.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4876/message38477/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4876/message38477/</guid>
			<pubDate>Sun, 25 Mar 2012 12:34:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4876/message38476/">Вирус в оперативной памяти</a></b> <i>Оперативная память » explorer.exe(2028) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После сканирования Mbam и TDSSkiller Нод "ругаться" перестал<br />Вот логи <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8432">mbam-log-2012-03-25 (11-37-43).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8433">TDSSKiller.2.7.22.0_25.03.2012_11.50.25_log.txt</a><br /><i>25.03.2012 12:32:28, Roland.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4876/message38476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4876/message38476/</guid>
			<pubDate>Sun, 25 Mar 2012 12:32:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4876/message38475/">Вирус в оперативной памяти</a></b> <i>Оперативная память » explorer.exe(2028) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой? Где еще 2 лога? <br />
			<i>25.03.2012 12:07:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4876/message38475/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4876/message38475/</guid>
			<pubDate>Sun, 25 Mar 2012 12:07:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4876/message38474/">Вирус в оперативной памяти</a></b> <i>Оперативная память » explorer.exe(2028) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Арвид,</b> <br />Большое спасибо Вам за помощь и оперативность <br />
			<i>25.03.2012 12:03:03, Roland.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4876/message38474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4876/message38474/</guid>
			<pubDate>Sun, 25 Mar 2012 12:03:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4876/message38473/">Вирус в оперативной памяти</a></b> <i>Оперативная память » explorer.exe(2028) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена;<br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://WWW.MAIL.RU/CNT/8746
delref HTTP://WWW.SMAXI.NET
delall %SystemDrive%&#92;PROGRAMDATA&#92;AVFGMKBOF58JVB.DLL
deltmp
delnfr
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится;<br />- после перезагрузки делаем лог Mbam как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/36261478" target="_blank" rel="nofollow">отсюда</a></noindex>.<br />- также сделайте лог программой <noindex><a href="http://support.kaspersky.ru/downloads/utils/tdsskiller.zip" target="_blank" rel="nofollow">TDSSkiller</a></noindex>. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С). <br />
			<i>25.03.2012 10:50:20, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4876/message38473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4876/message38473/</guid>
			<pubDate>Sun, 25 Mar 2012 10:50:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4876/message38472/">Вирус в оперативной памяти</a></b> <i>Оперативная память » explorer.exe(2028) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал лог uVS<br />Помогите, пожалуйста <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8431">2012-03-25_11-37-49.7z</a><br /><i>25.03.2012 10:40:25, Roland.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4876/message38472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4876/message38472/</guid>
			<pubDate>Sun, 25 Mar 2012 10:40:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
