<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 11:31:00 +0300</pubDate>
		<item>
			<title>Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6194/message47518/">Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, загрузчик нормально зачистился tdsskiller-ом (uVS этот вариант смог бы его очистить только с загрузочного диска)<br />-------<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>04.07.2012 14:20:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6194/message47518/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6194/message47518/</guid>
			<pubDate>Wed, 04 Jul 2012 14:20:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6194/message47516/">Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь, все вроде восстановилось. высылаю лог и жду рекомендаций<br />мбам ничего не обнаружил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10334">BUH2_2012-07-04_15-55-17.7z</a><br /><i>04.07.2012 13:56:36, tenzz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6194/message47516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6194/message47516/</guid>
			<pubDate>Wed, 04 Jul 2012 13:56:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6194/message47513/">Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>tenzz</B>, по завершении лечения обязательно выполните наши рекомендации,<br />(ссылку позже запишу),<br />поскольку у вас установлены уязвимые приложения flash player, java, за обновлением которых надо обязательно следить,<br />раз на данном компьютере установлены банковские клиенты.<br />(через них Carberp будет пробивать постоянно, если не обновляются.) <br />
			<i>04.07.2012 13:40:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6194/message47513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6194/message47513/</guid>
			<pubDate>Wed, 04 Jul 2012 13:40:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6194/message47512/">Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мбам все удалите,<br />перегрузите систему<br />и сделайте новый образ автозапуска<br />и новый лог быстрого сканирования в мбам <br />
			<i>04.07.2012 13:32:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6194/message47512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6194/message47512/</guid>
			<pubDate>Wed, 04 Jul 2012 13:32:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6194/message47510/">Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память = explorer.exe(2024) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна<br /><br />изменилось значение в скобках<br />нод постоянно блокирует вирус с сайта wn-host.ru\<br /><br /><br /><br />tdsskiller обнаружил rootkit.boot.cidox.b -вылечил его <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10332">mbam-log-2012-07-04 (15-25-24).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10333">TDSSKiller.2.7.44.0_04.07.2012_15.26.32_log.txt</a><br /><i>04.07.2012 13:29:22, tenzz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6194/message47510/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6194/message47510/</guid>
			<pubDate>Wed, 04 Jul 2012 13:29:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6194/message47504/">Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Carberp точно в цель! с установленным банк-клиентом<br />-----------<br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

fixvbr C: 5
delall %Sys32%&#92;BETWINSERVICEXP.EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delall %Sys32%&#92;TASKNOTIFY32.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />----<br />+<br />Скачайте, распакуйте и запустите TDSSKiller:<br /><noindex><a href="http://support.kaspersky.ru/faq/?qid=208636926" target="_blank" rel="nofollow">http://support.kaspersky.ru/faq/?qid=208636926</a></noindex><br />Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.<br />Файл C:\TDSSKiller.***_log.txt приложите в теме.<br />(где *** - версия программы, дата и время запуска. <br />
			<i>04.07.2012 13:02:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6194/message47504/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6194/message47504/</guid>
			<pubDate>Wed, 04 Jul 2012 13:02:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6194/message47502/">Оперативная память = explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помогите вычистить <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10331">BUH2_2012-07-04_14-07-48.7z</a><br /><i>04.07.2012 12:09:00, tenzz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6194/message47502/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6194/message47502/</guid>
			<pubDate>Wed, 04 Jul 2012 12:09:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
