<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 08:20:40 +0300</pubDate>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41127/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Второй лог был точно в безопасном режиме?<br />=============<br /><br />====quote====<br />См. в логе строчку, где версия и система:<br />Boot: Fail-safe<br />или<br />Boot: Normal иначе. <br />=============<br />судя по логу второго образа, действительно так.<br /><br />====quote====<br />uVS v3.74: Windows 7 Ultimate x86 (NT v6.1) build 7600 &nbsp;[C:\WINDOWS]<br />Свободно физической памяти 1527Mb из 2046Mb<br />Свободно на системном диске: 791,2MB<br /><B>Boot: Fail-safe</B><br />=============<br /> <br />
			<i>20.04.2012 07:39:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41127/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41127/</guid>
			<pubDate>Fri, 20 Apr 2012 07:39:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41125/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />19.04.2012 17:07:30	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(488)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа	очистка невозможна	Марина-ПК\Марина	<br />=============<br />если проблема не решена, <br />еще раз сделайте все вместе:<br />1. лог сканирования в ESET NOD32 <B>только оперативной памяти</B><br /><br />2. лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />3. образ автозапуска <B>в безопасном режиме</B> <br />
			<i>20.04.2012 06:11:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41125/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41125/</guid>
			<pubDate>Fri, 20 Apr 2012 06:11:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41091/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да <br />
			<i>19.04.2012 19:21:43, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41091/</guid>
			<pubDate>Thu, 19 Apr 2012 19:21:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41087/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Второй лог был точно в безопасном режиме? <br />
			<i>19.04.2012 18:28:31, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41087/</guid>
			<pubDate>Thu, 19 Apr 2012 18:28:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41086/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тоесть это та проблема с которой я пришел сюда <br />
			<i>19.04.2012 18:27:52, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41086/</guid>
			<pubDate>Thu, 19 Apr 2012 18:27:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41085/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			найден только один вирус и это Win32/TrojanDownloader.Carberp.AD <br />
			<i>19.04.2012 18:27:30, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41085/</guid>
			<pubDate>Thu, 19 Apr 2012 18:27:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41080/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обновите антивирус до актуальной базы и выполните ПОЛНОЕ сканирование всех дисков. <br />
			<i>19.04.2012 18:00:35, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41080/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41080/</guid>
			<pubDate>Thu, 19 Apr 2012 18:00:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41079/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот ещё один файл <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9038">plg.txt</a><br /><i>19.04.2012 18:00:03, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41079/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41079/</guid>
			<pubDate>Thu, 19 Apr 2012 18:00:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41078/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и эта папка переодически исчезает <br />
			<i>19.04.2012 17:58:39, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41078/</guid>
			<pubDate>Thu, 19 Apr 2012 17:58:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41077/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			там ещё вот этот файл есть <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9037">klpclst.rar</a><br /><i>19.04.2012 17:58:16, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41077/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41077/</guid>
			<pubDate>Thu, 19 Apr 2012 17:58:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41076/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ещё &nbsp;папка появилась странная <br />
			<i>19.04.2012 17:51:49, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41076/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41076/</guid>
			<pubDate>Thu, 19 Apr 2012 17:51:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41072/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я так понял еще это надо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9036">adsd.txt</a><br /><i>19.04.2012 17:17:29, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41072/</guid>
			<pubDate>Thu, 19 Apr 2012 17:17:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41071/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9035">результат.txt</a><br /><i>19.04.2012 17:12:21, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41071/</guid>
			<pubDate>Thu, 19 Apr 2012 17:12:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41070/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и + добавить лог журнала обнаружения угроз.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>19.04.2012 16:54:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41070/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41070/</guid>
			<pubDate>Thu, 19 Apr 2012 16:54:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41069/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все чисто. Выполните в антивирусе проверку оперативной памяти и выложите результат. <br />
			<i>19.04.2012 16:51:52, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41069/</guid>
			<pubDate>Thu, 19 Apr 2012 16:51:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41068/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <noindex><a href="http://rghost.ru/37662528" target="_blank" rel="nofollow">http://rghost.ru/37662528</a></noindex> <br />
			<i>19.04.2012 16:44:41, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41068/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41068/</guid>
			<pubDate>Thu, 19 Apr 2012 16:44:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41064/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните еще раз лог UVS только в безопасном режиме и сюда его. <br />
			<i>19.04.2012 16:22:53, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41064/</guid>
			<pubDate>Thu, 19 Apr 2012 16:22:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41062/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вирус остался <br />
			<i>19.04.2012 16:18:49, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41062/</guid>
			<pubDate>Thu, 19 Apr 2012 16:18:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41059/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			TDSSkiller <noindex><a href="http://rghost.ru/37661899" target="_blank" rel="nofollow">http://rghost.ru/37661899</a></noindex> <br />
			<i>19.04.2012 16:11:35, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41059/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41059/</guid>
			<pubDate>Thu, 19 Apr 2012 16:11:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41058/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить найденное, перезагрузиться, повторить лог<br />Также сделайте лог программой <noindex><a href="http://support.kaspersky.ru/downloads/utils/tdsskiller.zip" target="_blank" rel="nofollow">TDSSkiller</a></noindex>. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С). <br />
			<i>19.04.2012 15:48:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41058/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41058/</guid>
			<pubDate>Thu, 19 Apr 2012 15:48:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41057/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			NOD 32 все равно находит вирус только explorer(не 2100 а 2792) <br />
			<i>19.04.2012 15:47:51, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41057/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41057/</guid>
			<pubDate>Thu, 19 Apr 2012 15:47:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41055/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			анализ <noindex><a href="http://rghost.ru/37661447" target="_blank" rel="nofollow">http://rghost.ru/37661447</a></noindex> <br />
			<i>19.04.2012 15:46:32, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41055/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41055/</guid>
			<pubDate>Thu, 19 Apr 2012 15:46:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41046/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall D:&#92;FD95~1&#92;WL_HOOK.DLL
delref HTTP://WWW.MAIL.RU/CNT/9514
setdns Подключение по локальной сети&#92;4&#92;{F2C6B590-2716-45CC-9939-CD715D6412A4}&#92;
setdns Сетевое подключение Bluetooth&#92;4&#92;{B332AB13-BC5D-413A-B249-7AE5036836E8}&#92;
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
exec cmd /c "ipconfig /flushdns"
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>19.04.2012 14:57:09, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41046/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41046/</guid>
			<pubDate>Thu, 19 Apr 2012 14:57:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5284/message41044/">Оперативная память = explorer.exe(2100) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! <br /> Помогите вылечить Win32/TrojanDownloader.Carberp.AD<br /><br /> вот образ <noindex><a href="http://rghost.ru/37660501" target="_blank" rel="nofollow">http://rghost.ru/37660501</a></noindex> <br />
			<i>19.04.2012 14:43:03, hornet163.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5284/message41044/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5284/message41044/</guid>
			<pubDate>Thu, 19 Apr 2012 14:43:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
