<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 23:45:23 +0300</pubDate>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message46746/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо, постараюсь выполнить <br />
			<i>23.06.2012 12:57:40, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message46746/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message46746/</guid>
			<pubDate>Sat, 23 Jun 2012 12:57:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message46744/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2012.06.23 09:16<br /><br />====quote====<br />Загружен скрипт: C:\script.txt<br />======= Начало исполнения скрипта =======<br />--------------------------------------------------------<br />fixvbr C: 5<br />--------------------------------------------------------<br />Запись загрузчика в VBR:<br />C:<br />Код в сектор 0 успешно записан.<br />Запись NTFS IPL:<br />C:<br />Выполнено.<br /><br />=============<br />зараженный загрузчик перезаписан,<br /><br />по логу tdsskiller все чисто<br /><br />====quote====<br />10:28:35.0953 5084	============================================================<WBR/>&shy;<br />10:28:35.0953 5084	Scan finished<br />10:28:35.0953 5084	============================================================<WBR/>&shy;<br />10:28:35.0968 1628	Detected object count: 0<br />10:28:35.0968 1628	Actual detected object count: 0<br />10:28:57.0656 5424	Deinitialize success<br /><br /><br />=============<br />проблема решена<br />Выполните наши рекомендации по безопасности,<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>23.06.2012 12:43:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message46744/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message46744/</guid>
			<pubDate>Sat, 23 Jun 2012 12:43:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message46743/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10165">ACER-D29F329B82_2012-06-23_09-19-23.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10166">TDSSKiller.2.7.41.0_23.06.2012_10.27.11_log.rar</a><br /><i>23.06.2012 10:37:06, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message46743/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message46743/</guid>
			<pubDate>Sat, 23 Jun 2012 10:37:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message46740/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните в uVS (из под Winpe) скрипт из файла<br /><br />файл скрипта скачать отсюда<br /><noindex><a href="http://rghost.ru/38822287" target="_blank" rel="nofollow">http://rghost.ru/38822287</a></noindex><br /><br />перегрузить систему в нормальный режиме.<br /><br />далее,<br />сделайте еще раз для проверки лог tdsskiller, только скачайте обновленную версию 2.7.41 с оф.сайта. <br />
			<i>23.06.2012 06:36:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message46740/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message46740/</guid>
			<pubDate>Sat, 23 Jun 2012 06:36:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message46739/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот что получилось<br />образ из под WinPe и tdsskiller <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10163">ACER-D29F329B82_2012-06-23_02-16-14.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10164">tdsskiller.rar</a><br /><i>23.06.2012 03:02:08, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message46739/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message46739/</guid>
			<pubDate>Sat, 23 Jun 2012 03:02:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message45955/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если есть какой либо файловый менеджер, например far или TC, надо перейти в каталог, где лежит tdsskiller (а он у вас есть) и набрать в командной строке эту команду.<br /><br />====quote====<br />tdsskiller.exe -qboot -qpath c:\tdsskiller<br />=============<br />tdsskiller должен при этом скопировать загрузчики для анализа с таким результатом<br /><img src="http://s019.radikal.ru/i609/1206/7d/03eb66d0c656.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />потом можно образ сделать из под WinpePE <br />
			<i>12.06.2012 15:11:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message45955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message45955/</guid>
			<pubDate>Tue, 12 Jun 2012 15:11:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message45954/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			простите, не могу разобраться с этим "tdsskiller -qboot -qpath c:\tdsskiller" из вашего сообщения, что нужно сделать? <br />
			<i>12.06.2012 15:00:48, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message45954/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message45954/</guid>
			<pubDate>Tue, 12 Jun 2012 15:00:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message45952/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, Carberp на месте<br />придется чистить из под Winpe&uVS<br />---------<br />выполните такую команду:<br />tdsskiller -qboot -qpath c:\tdsskiller<br /><br />сделайте образ из под Winpe<br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex><br /><br />образ автозапуска полученный из под WinPe и архив папки c:\tdsskiller добавить на форум <br />
			<i>12.06.2012 13:50:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message45952/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message45952/</guid>
			<pubDate>Tue, 12 Jun 2012 13:50:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message45944/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			новый образ автозапуска в uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10025">ACER-D29F329B82_2012-06-12_11-09-05.7z</a><br /><i>12.06.2012 11:25:33, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message45944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message45944/</guid>
			<pubDate>Tue, 12 Jun 2012 11:25:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message45943/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хм, второй случай уже, когда tdsskiller не видит бутовый Carberp.<br />--------<br />сделайте новый образ автозапуска в uVS <br />
			<i>12.06.2012 10:31:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message45943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message45943/</guid>
			<pubDate>Tue, 12 Jun 2012 10:31:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message45942/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот лог Mbam<br /><br />и лог программой TDSSkiller,<br /><br />но Nod всё равно показывает: Оперативная память = explorer.exe(504) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10023">mbam-log-2012-06-12 (09-45-30).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10024">TDSSKiller.2.7.36.0_12.06.2012_09.54.19_log.txt</a><br /><i>12.06.2012 10:27:19, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message45942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message45942/</guid>
			<pubDate>Tue, 12 Jun 2012 10:27:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message45936/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delref HTTP://GLOBAL.ACER.COM/
delref HTTP://GOOGLE.ICQ.COM
delref HTTP://JS.STATIC.YANDEX.NET/JQUERY/1.3.2/_JQUERY.JS
delref HTTP://MAIL.RU/CNT/7898
delref HTTP://UK.RD.YAHOO.COM/CUSTOMIZE/YCOMP/DEFAULTS/SP/*HTTP://UK.YAHOO.COM
delref HTTP://WWW.RUSRADIO.RU/UPLOAD/IMAGES/BLANK.GIF
delref HTTP://WWW.RUSRADIO.RU/UPLOAD/IMAGES/POPUP_ONLINE_BG.JPG
deltmp
delnfr
fixvbr C: 5
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится;<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда.<br /><br />Также сделайте лог программой <noindex><a href="http://support.kaspersky.ru/downloads/utils/tdsskiller.zip" target="_blank" rel="nofollow">TDSSkiller</a></noindex>. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С). <br />
			<i>12.06.2012 03:28:52, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message45936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message45936/</guid>
			<pubDate>Tue, 12 Jun 2012 03:28:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5979/message45931/">Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> <i>обнаружено прграммой нод 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помогите. Оперативная память = explorer.exe(732) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна<br /><br />архив с образом автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10021">ACER-D29F329B82_2012-06-11_22-58-24.7z</a><br /><i>11.06.2012 23:04:39, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5979/message45931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5979/message45931/</guid>
			<pubDate>Mon, 11 Jun 2012 23:04:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
