<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память explorer.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память explorer.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 01:14:02 +0300</pubDate>
		<item>
			<title>Оперативная память explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6385/message48791/">Оперативная память explorer.exe</a></b> <i>Вирус Win32/TrojanDownloader.Carberp.AF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>23.07.2012 11:03:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6385/message48791/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6385/message48791/</guid>
			<pubDate>Mon, 23 Jul 2012 11:03:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6385/message48790/">Оперативная память explorer.exe</a></b> <i>Вирус Win32/TrojanDownloader.Carberp.AF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо пмогло, качественно и оперативно<br />высылаю отчет для анализа <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10589">mbam-log-2012-07-23 (09-56-59).txt</a><br /><i>23.07.2012 10:56:12, newworld.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6385/message48790/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6385/message48790/</guid>
			<pubDate>Mon, 23 Jul 2012 10:56:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6385/message48612/">Оперативная память explorer.exe</a></b> <i>Вирус Win32/TrojanDownloader.Carberp.AF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;C3LM4KJ4.EXE
bl 172A4686E8349C6AE0039D731C8A0F59 135168
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;C3LM4KJ4.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;LDNHF5CSTWU.EXE
bl C0C8B2BCCAD78D95888A6B43EB8E93D7 198144
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;LDNHF5CSTWU.EXE
exec MSIEXEC.EXE /X{9B202815-09F6-4D0F-96F8-24A42277B9B8}
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>20.07.2012 10:22:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6385/message48612/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6385/message48612/</guid>
			<pubDate>Fri, 20 Jul 2012 10:22:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6385/message48611/">Оперативная память explorer.exe</a></b> <i>Вирус Win32/TrojanDownloader.Carberp.AF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />На днях столкнулся с зловредным зверьком, помогите избавиться<br />Записи журнала:<br />19.07.2012 14:01:09	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1632)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна		<br />19.07.2012 12:14:48	Защита в режиме реального времени	файл	C:\System Volume Information\_restore{AB8E2D5D-5184-40FB-A2B3-5F7FA052E8D3}\RP37\A0005663.exe	модифицированный Win32/Injector.PVZ троянская программа	очищен удалением - изолирован	NT AUTHORITY\SYSTEM	Событие произошло в файле модифицированном приложением: C:\WINDOWS\System32\svchost.exe.<br />19.07.2012 11:12:25	Защита в режиме реального времени	файл	C:\System Volume Information\_restore{AB8E2D5D-5184-40FB-A2B3-5F7FA052E8D3}\RP36\A0002622.exe	Win32/TrojanDownloader.Carberp.AB троянская программа	очищен удалением - изолирован	NT AUTHORITY\SYSTEM	Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\System32\svchost.exe.<br />19.07.2012 8:00:06	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1632)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	FIN3\Admin	<br />18.07.2012 13:03:11	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1628)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна		<br />18.07.2012 11:15:51	Защита в режиме реального времени	файл	C:\System Volume Information\_restore{AB8E2D5D-5184-40FB-A2B3-5F7FA052E8D3}\RP36\A0002585.exe	вероятно модифицированный Win32/TrojanDownloader.Agent.HYHVSAZ троянская программа	очищен удалением - изолирован	NT AUTHORITY\SYSTEM	Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\System32\svchost.exe.<br /><br />прилагаю образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10555">FIN3_2012-07-20_10-01-38.rar</a><br /><i>20.07.2012 10:17:40, newworld.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6385/message48611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6385/message48611/</guid>
			<pubDate>Fri, 20 Jul 2012 10:17:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
