<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ... форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 23:31:09 +0300</pubDate>
		<item>
			<title>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6187/message47490/">оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</a></b> <i>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это удалите в мбам<br /><br />====quote====<br />Обнаруженные файлы: &nbsp;2<br />C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -&gt; Действие не было предпринято.<br />C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -&gt; Действие не было предпринято.<br /><br />=============<br />далее,<br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>04.07.2012 05:28:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6187/message47490/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6187/message47490/</guid>
			<pubDate>Wed, 04 Jul 2012 05:28:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6187/message47489/">оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</a></b> <i>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			то что после сканирования <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10329">mbam-log-2012-07-04 (05-05-25).txt</a><br /><i>04.07.2012 05:06:36, headsmen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6187/message47489/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6187/message47489/</guid>
			<pubDate>Wed, 04 Jul 2012 05:06:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6187/message47479/">оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</a></b> <i>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уже лучше...<br />----------------<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

addsgn A7679B19B906F5060BD4AE3AB54147CD7633E4F689FA36354D95C66E7B077019EB40481AF65657C21E68BFDD463DB87983499D7CDE9778A778BF8FFEC673EA7A 8 Carberp.0703

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;URPEMV2QL1K.EXE
bl 2E2E820965CFBB535384F216004D2180 147968
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;URPEMV2QL1K.EXE
chklst
delvir
deltmp
delnfr
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>03.07.2012 19:58:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6187/message47479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6187/message47479/</guid>
			<pubDate>Tue, 03 Jul 2012 19:58:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6187/message47472/">оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</a></b> <i>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			попробал как на видеоуроке появился только этот файл. на втором пункте видео застрял <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10325">MICROSOF-71DEEE_2012-07-03_19-12-48.7z</a><br /><i>03.07.2012 19:17:00, headsmen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6187/message47472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6187/message47472/</guid>
			<pubDate>Tue, 03 Jul 2012 19:17:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6187/message47469/">оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</a></b> <i>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вам необходимо пройти небольшой ликбез<br /><br />по этой ссылке есть видеоурок <B>как создать образ автозапуска</B><br /><noindex><a href="http://forum.esetnod32.ru/messages/forum8/topic1417/message11713/#message11713" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum8/topic1417/message11713/#message11713</a></noindex><br /><br />распакуйте архив, запустите вложенный exe<br />посмотрите внимательно видео_урок,<br /><br /> и еще раз выполните действие из сообщения 2. <br />
			<i>03.07.2012 18:39:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6187/message47469/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6187/message47469/</guid>
			<pubDate>Tue, 03 Jul 2012 18:39:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6187/message47466/">оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</a></b> <i>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все сделал только вот сейчас тоже самое только цифры (1092 ) <br />
			<i>03.07.2012 18:12:07, headsmen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6187/message47466/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6187/message47466/</guid>
			<pubDate>Tue, 03 Jul 2012 18:12:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6187/message47462/">оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</a></b> <i>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>03.07.2012 17:55:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6187/message47462/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6187/message47462/</guid>
			<pubDate>Tue, 03 Jul 2012 17:55:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6187/message47460/">оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</a></b> <i>оперативная память = explorer.exe(448)-вероятно модифицированный Win32/TrojanDownloader.Carberp. AF Троянска ...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверил компютер на наличие вирусов и вышла такая вот ошибка. подскажите пожалуйста как мне избавится от неё и не причина ли эта частого зависания компьютера ( появления синиго экрана смерти) &nbsp;и ещё не могу установить windows 7. при установке так же появляется синий экран. помогите пожалуйста <br />
			<i>03.07.2012 17:44:23, headsmen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6187/message47460/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6187/message47460/</guid>
			<pubDate>Tue, 03 Jul 2012 17:44:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
