<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 01:17:54 +0300</pubDate>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message49062/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ &nbsp;<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

EXEC cmd /c"ipconfig /flushdns"
EXEC cmd /c"ping ya.ru &#62;&#62;c":&#92;logfile.txt"
EXEC cmd /c"tracert ya.ru &#62;&#62;c":&#92;logfile.txt"
restart

restart
</pre>
=============
<br />перезагрузка, добавит ссылку на файл c:\logfile.txt <br />
			<i>26.07.2012 18:45:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message49062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message49062/</guid>
			<pubDate>Thu, 26 Jul 2012 18:45:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message49040/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните скрипт в uVS:<br /><br />====quote====<br />;uVS v3.75 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />zoo %Sys32%\JPGTOBMP.EXE<br />bl 9A6230519ABCD45AC6349DCBA9CCBEE3 104448<br />delall %Sys32%\JPGTOBMP.EXE<br />delall %SystemDrive%\DOCUME~1\USER\LOCALS~1\TEMP\MC21.TMP<br />delref %SystemDrive%\DOCUMENTS AND SETTINGS\USER\РАБОЧИЙ СТОЛ\AVZ4\AVZ.EXE<br />deltmp<br />delnfr<br />restart<br />=============<br /> <br />
			<i>26.07.2012 15:33:45, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message49040/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message49040/</guid>
			<pubDate>Thu, 26 Jul 2012 15:33:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message49039/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот лог uvs, заранее спасибо за помощь <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10634">DELOPROIZVODITE_2012-07-25_17-39-18.TXT</a><br /><i>26.07.2012 15:29:36, Nem4ik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message49039/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message49039/</guid>
			<pubDate>Thu, 26 Jul 2012 15:29:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48945/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните еще раз лог программы UVS. <br />
			<i>25.07.2012 09:38:22, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48945/</guid>
			<pubDate>Wed, 25 Jul 2012 09:38:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48944/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			делал проверку малваребайт, очищал кэши браузеров и даже переустанавливал, настройки DNS 100% верны. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<i>25.07.2012 09:35:51, Nem4ik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48944/</guid>
			<pubDate>Wed, 25 Jul 2012 09:35:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48879/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Nem4ik пишет:<br />но браузеры по прежнему не отображают страницы,<br />=============<br />1. пробуйте очистить кэши браузеров<br />2. уточните настройки DNS вашего провайдера, или если комп рабочий, то у вашего администратора. <br />
			<i>23.07.2012 19:16:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48879/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48879/</guid>
			<pubDate>Mon, 23 Jul 2012 19:16:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48868/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>23.07.2012 17:54:16, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48868/</guid>
			<pubDate>Mon, 23 Jul 2012 17:54:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48864/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое вирус удален! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />Интернет есть (нод обновляется) но браузеры по прежнему не отображают страницы, не могли бы вы подсказать что можно сделать? <br />
			<i>23.07.2012 17:51:47, Nem4ik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48864/</guid>
			<pubDate>Mon, 23 Jul 2012 17:51:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48854/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;F3I3ULAKKIQ.EXE
addsgn A7679BF0AA02E0F34BD4C63D10881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C7AFC9FE82BD6D7B0CC6E775BACCA02C230 8 Carberp.AF.0517
bl 41F097B7A398C64B3A63B992F70F4DCF 216064
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;F3I3ULAKKIQ.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;СОДЕРЖАНИЕ ONENOTE.ONETOC2
chklst
delvir
deltmp
delnfr
setdns Подключение по локальной сети&#92;4&#92;{A4115788-4ADB-4F6B-A6C7-8998457149CB}&#92;
deltmp
delnfr
czoo
EXEC cmd /c"netsh winsock reset catalog"
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>23.07.2012 17:18:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48854/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48854/</guid>
			<pubDate>Mon, 23 Jul 2012 17:18:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48853/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог в uvs <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10597">DELOPROIZVODITE_2012-07-23_16-17-29.TXT</a><br /><i>23.07.2012 16:33:12, Nem4ik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48853/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48853/</guid>
			<pubDate>Mon, 23 Jul 2012 16:33:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48816/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот терпеливый пользователь<br /><br />====quote====<br />17.05.2012 8:56:58	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1116)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	DELOPROIZVODITE\User	<br />=============<br />более двух месяцев уже антивирус сигналит, что заражение есть в системе Carberp. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>23.07.2012 13:41:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48816/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48816/</guid>
			<pubDate>Mon, 23 Jul 2012 13:41:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48815/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте лог в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>23.07.2012 13:39:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48815/</guid>
			<pubDate>Mon, 23 Jul 2012 13:39:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6417/message48814/">оперативная память = exploer.exe (1276) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> <i>оперативная память = exploer.exe (1276)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			подхватил такую гадость, помогите избавится. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br /><br />лог прилагается. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10591">threat.txt</a><br /><i>23.07.2012 13:37:00, Nem4ik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6417/message48814/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6417/message48814/</guid>
			<pubDate>Mon, 23 Jul 2012 13:37:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
