<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 22:41:59 +0300</pubDate>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39249/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо <br />
			<i>31.03.2012 01:23:00, n1ke.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39249/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39249/</guid>
			<pubDate>Sat, 31 Mar 2012 01:23:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39248/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>31.03.2012 01:14:40, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39248/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39248/</guid>
			<pubDate>Sat, 31 Mar 2012 01:14:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39247/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все отлично вирусов нет! Спасибо огромное! <br />
			<i>31.03.2012 01:13:47, n1ke.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39247/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39247/</guid>
			<pubDate>Sat, 31 Mar 2012 01:13:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39245/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В Malwarebytes удалить всё кроме: C:\Windows\System32\drivers\Oreans.sys<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! <br />
====code====
<pre> 
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

deltmp
delnfr
regt 18
restart

</pre>
=============
<br /><br />+<br />Выполнить повторное сканирование В Malwarebytes ! <br />
			<i>31.03.2012 00:54:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39245/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39245/</guid>
			<pubDate>Sat, 31 Mar 2012 00:54:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39243/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8637">mbam-log-2012-03-31 (00-35-09).zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8638">лог антивируса.zip</a><br /><i>31.03.2012 00:43:11, n1ke.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39243/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39243/</guid>
			<pubDate>Sat, 31 Mar 2012 00:43:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39242/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />n1ke пишет:<br />Не находит больше вирус <br />=============<br />Добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408</a></noindex><br />+<br />Нужен лог Malwarebytes ! <br />
			<i>31.03.2012 00:39:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39242/</guid>
			<pubDate>Sat, 31 Mar 2012 00:39:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39241/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не находит больше вирус<br /><br /><br />Журнал проверки<br />Версия базы данных сигнатур вирусов: 6917 (20120226)<br />Дaтa: 31.03.2012 &nbsp;Время: 0:28:44<br />Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;D:\Загрузочный сектор<br />Количество просканированных объектов: 1447<br />Количество обнаруженных угроз: 0<br />Время выполнения: 0:29:39 &nbsp;Общее время проверки: 55 сек. (00:00:55) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8636">mbam-log-2012-03-31 (00-35-09).zip</a><br /><i>31.03.2012 00:33:15, n1ke.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39241/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39241/</guid>
			<pubDate>Sat, 31 Mar 2012 00:33:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39236/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните сканирование Антивирусом оперативной памяти и загрузочных секторов.<br />Напишите по результату. <br />+<br />Выполните лог программой Malwarebytes <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать быстрое сканирование. Отчет предоставить для анализа.<br />*Скачать: Malwarebytes' Anti-Malware!<br /><noindex><a href="http://rghost.ru/36261478" target="_blank" rel="nofollow">http://rghost.ru/36261478</a></noindex> <br />
			<i>31.03.2012 00:10:21, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39236/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39236/</guid>
			<pubDate>Sat, 31 Mar 2012 00:10:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39235/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8634">KIRILL-K_2012-03-30_23-55-03.zip</a><br /><i>31.03.2012 00:02:56, n1ke.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39235/</guid>
			<pubDate>Sat, 31 Mar 2012 00:02:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39230/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			n1ke<br />Сделайте образ uVS в безопасном режиме.<br /><br />*Запуск PC - безопасный режим.<br /><noindex><a href="http://pchelpforum.ru/f34/t31305/" target="_blank" rel="nofollow">http://pchelpforum.ru/f34/t31305/</a></noindex> <br />
			<i>30.03.2012 23:33:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39230/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39230/</guid>
			<pubDate>Fri, 30 Mar 2012 23:33:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4997/message39229/">Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пожалуйста помогите. вроде все сделал что нужно. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8632">KIRILL-K_2012-03-30_22-32-47.zip</a><br /><i>30.03.2012 22:41:40, n1ke.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4997/message39229/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4997/message39229/</guid>
			<pubDate>Fri, 30 Mar 2012 22:41:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
