<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память explorer.exe - удаление не возможно.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память explorer.exe - удаление не возможно. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 21:31:47 +0300</pubDate>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41773/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			формат логов: дата_время.log.txt. все логи по данному формату из папки uVS добавьте на форум. <br />
			<i>26.04.2012 05:45:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41773/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41773/</guid>
			<pubDate>Thu, 26 Apr 2012 05:45:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41760/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в папке с программой должны были появиться текстовые файлы с сегодняшней датой - это логи выполнения скриптов. прикрепите их сюда <br />
			<i>25.04.2012 23:58:00, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41760/</guid>
			<pubDate>Wed, 25 Apr 2012 23:58:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41759/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Указания RP55 RP55 выполнил. Результат - не помогло.<br />Оперативная память = explorer.exe(1948) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна <br />
			<i>25.04.2012 23:55:37, sanya1976.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41759/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41759/</guid>
			<pubDate>Wed, 25 Apr 2012 23:55:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41747/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Загрузитесь в безопасном режиме с поддержкой сетевых драйверов.<br />И выполните оба вышеприведённых скрипта.<br /><br />Запуск PC - безопасный режим.<br /><noindex><a href="http://pchelpforum.ru/f34/t31305/" target="_blank" rel="nofollow">http://pchelpforum.ru/f34/t31305/</a></noindex> <br />
			<i>25.04.2012 22:43:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41747/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41747/</guid>
			<pubDate>Wed, 25 Apr 2012 22:43:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41745/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло, наверное из за того, что попробывал повторно выполнить предыдущий скрипт и комп перезагрузился.<br /><br />Теперь &nbsp;"Оперативная память » explorer.exe (1960) Не перезагружаюсь пока не пришлете скрипт. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9148">ADMIN-PC_2012-04-25_22-20-16.TXT.7z</a><br /><i>25.04.2012 22:34:20, sanya1976.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41745/</guid>
			<pubDate>Wed, 25 Apr 2012 22:34:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41744/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполняйте:<br />
====code====
<pre>;uVS v3.75 BETA1 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

addsgn C125F653B00F4C725E5F423288C493285FDCBCF6FFDA1F787AF6D57F14D6F0516B978757AC219D49D49530AC0616CC3ABADAB4F211DAF87A2D77ABABD6062273 16 Carberp
delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TQFRZHIG0EY.EXE
chklst
delvir
restart</pre>
============= <br />
			<i>25.04.2012 22:12:14, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41744/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41744/</guid>
			<pubDate>Wed, 25 Apr 2012 22:12:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41743/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло.<br /> "Оперативная память » explorer.exe (1952) Не перезагружаюсь пока не пришлете скрипт. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9147">_ADMIN-PC_2012-04-25_21-53-15.TXT.7z</a><br /><i>25.04.2012 22:10:16, sanya1976.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41743/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41743/</guid>
			<pubDate>Wed, 25 Apr 2012 22:10:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41605/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br /><br />
====code====
<pre>;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
zoo %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TQFRZHIG0EY.EXE
addsgn C125F653B00F4C725E5F423288C493285FDCBCF6FFDA1F787AF6D57F14D6F0516B978757AC219D49D49530AC0616CC3ABADAB4F211DAF87A2D77ABABD6062273 8 tr.Carberp
delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TQFRZHIG0EY.EXE
chklst
delvir
deltmp
delnfr
setdns Подключение по локальной сети&#92;4&#92;{28F40107-4B46-48E2-9415-B1E2B1C194BD}&#92;
setdns Сетевое подключение Bluetooth&#92;4&#92;{7D80752B-6D73-423C-9B95-15F39032559E}&#92;
EXEC cmd /c"ipconfig /flushdns"
CZOO
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив, из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.ese tnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>25.04.2012 08:50:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41605/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41605/</guid>
			<pubDate>Wed, 25 Apr 2012 08:50:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe - удаление не возможно.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5358/message41601/">Оперативная память explorer.exe - удаление не возможно.</a></b> <i>Помогите удалить Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://zhttp://download75.files.mail.ru/RG6E0S/52c241337f2915a37430658b590aaf36/ADMIN-PC_2012-04-24_21-31-45.TXT.7z" target="_blank" rel="nofollow">Сыылка на образ.</a></noindex><br />Помогите удалить &nbsp;- NOD 32 обнаружил вирус "Оперативная память » explorer.exe (здесь различные значения) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна" <br /> explorer.exe (здесь различные значения) - меняются после перезагрузки. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9128">ADMIN-PC_2012-04-24_21-31-45.TXT.7z</a><br /><i>25.04.2012 06:57:09, sanya1976.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5358/message41601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5358/message41601/</guid>
			<pubDate>Wed, 25 Apr 2012 06:57:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
