<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: 14.05.2012 15:36:38	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(2248)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	Олег-Лера-ПК\Олег-Лера]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме 14.05.2012 15:36:38	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(2248)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	Олег-Лера-ПК\Олег-Лера форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 04:02:50 +0300</pubDate>
		<item>
			<title>14.05.2012 15:36:38	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(2248)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	Олег-Лера-ПК\Олег-Лера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5615/message43327/">14.05.2012 15:36:38	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(2248)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	Олег-Лера-ПК\Олег-Лера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;AKAMAI/NETSESSION_WIN_6C825CE.DLL
delref %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER3.DLL
zoo %SystemDrive%&#92;USERS&#92;ОЛЕГ-ЛЕРА&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;NSCF6F.TMP&#92;NEWADVSPLASH.DLL
delall %SystemDrive%&#92;USERS&#92;ОЛЕГ-ЛЕРА&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;NSCF6F.TMP&#92;NEWADVSPLASH.DLL
zoo %SystemDrive%&#92;USERS&#92;ОЛЕГ-ЛЕРА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;NXQISYBTZC0.EXE
delall %SystemDrive%&#92;USERS&#92;ОЛЕГ-ЛЕРА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;NXQISYBTZC0.EXE
delall %SystemDrive%&#92;USERS&#92;ОЛЕГ-ЛЕРА&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;JVNGLNTH.DEFAULT&#92;EXTENSIONS&#92;{E5A1E26F-0D1D-4307-868F-FBD9A374AB54}&#92;COMPONENTS&#92;RADIOWMPCOREGECKO12.DLL
delref %SystemDrive%/USERS/ОЛЕГ-ЛЕРА/APPDATA/LOCAL/AKAMAI/NETSESSION_WIN.EXE
exec C:&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE /UNINSTALL
exec MSIEXEC.EXE /X{35015585-072D-4D95-9509-E6205C6F7991}
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>14.05.2012 16:08:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5615/message43327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5615/message43327/</guid>
			<pubDate>Mon, 14 May 2012 16:08:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>14.05.2012 15:36:38	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(2248)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	Олег-Лера-ПК\Олег-Лера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5615/message43326/">14.05.2012 15:36:38	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(2248)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	Олег-Лера-ПК\Олег-Лера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите с данной ошибкой<br />Лог ниже<br /><noindex><a href="http://rghost.ru/38078241" target="_blank" rel="nofollow">http://rghost.ru/38078241</a></noindex><br /><br />еще сканил<br />Malwarebytes' Anti-Malware 1.51.1.1800<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Версия базы данных: 912051402<br /><br />Windows 6.1.7600<br />Internet Explorer 9.0.8112.16421<br /><br />14.05.2012 15:53:53<br />mbam-log-2012-05-14 (15-53-53).txt<br /><br />Тип сканирования: Быстрое сканирование<br />Просканированные объекты: 194729<br />Времени прошло: 10 минут, 3 секунд<br /><br />Зараженные процессы в памяти: 0<br />Зараженные модули в памяти: 0<br />Зараженные ключи в реестре: 0<br />Зараженные параметры в реестре: 0<br />Объекты реестра заражены: 0<br />Зараженные папки: 0<br />Зараженные файлы: 3<br /><br />Зараженные процессы в памяти:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные модули в памяти:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные ключи в реестре:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные параметры в реестре:<br />(Вредоносных программ не обнаружено)<br /><br />Объекты реестра заражены:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные папки:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные файлы:<br />c:\Users\олег-лера\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\nxqisybtzc0.exe (Heuristics.Shuriken) -&gt; Delete on reboot.<br />c:\Users\олег-лера\AppData\Roaming\wndsksi.inf (Malware.Trace) -&gt; Quarantined and deleted successfully.<br />c:\Windows\System32\ieunitdrf.inf (Malware.Trace) -&gt; Quarantined and deleted successfully. <br />
			<i>14.05.2012 15:58:14, WildFish.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5615/message43326/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5615/message43326/</guid>
			<pubDate>Mon, 14 May 2012 15:58:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
