<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 10:02:24 +0300</pubDate>
		<item>
			<title>Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6768/message50805/">Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>28.08.2012 21:02:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6768/message50805/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6768/message50805/</guid>
			<pubDate>Tue, 28 Aug 2012 21:02:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6768/message50804/">Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отправил <br />
			<i>28.08.2012 21:00:03, NIGI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6768/message50804/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6768/message50804/</guid>
			<pubDate>Tue, 28 Aug 2012 21:00:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6768/message50803/">Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com <br />
			<i>28.08.2012 20:48:51, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6768/message50803/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6768/message50803/</guid>
			<pubDate>Tue, 28 Aug 2012 20:48:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6768/message50802/">Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			че за карантин? <br />
			<i>28.08.2012 20:47:23, NIGI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6768/message50802/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6768/message50802/</guid>
			<pubDate>Tue, 28 Aug 2012 20:47:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6768/message50801/">Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Карантин где?<br /><br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>28.08.2012 20:30:24, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6768/message50801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6768/message50801/</guid>
			<pubDate>Tue, 28 Aug 2012 20:30:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6768/message50800/">Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо огромное:) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11004">mbam-log-2012-08-28 (20-17-54).txt</a><br /><i>28.08.2012 20:28:29, NIGI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6768/message50800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6768/message50800/</guid>
			<pubDate>Tue, 28 Aug 2012 20:28:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6768/message50799/">Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;PWZKP0CAJZO.EXE
bl D936E96439779968F076B4EEE14B031D 186880
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;PWZKP0CAJZO.EXE
delall %SystemRoot%&#92;TEMP&#92;ALSYSIO.SYS
delhst 127.0.0.1 ok-anonimaizer.ru netdostupa.com adminimus.ru vhodilka.ru
delhst 127.0.0.1 spoolls.com jelya.ru antiblock.ru websplatt.ru dardan.ru cameleo.ru obhodilka.ru pinun.ru
delhst 127.0.0.1 v.vhodilka.ru o.vhodilka.ru raskruty.ru diazoom.ru razblokirovatdostup.ru anonim.ttu.su
delhst 127.0.0.1 anonimix.ru waitplay.ru nezayti.ru webmurk.ru vkanonim.ru dostupest.ru
delhst 127.0.0.1 urlbl.ru anonymizer.ru timp.ru workandtalk.ru dostyp.ru neklassniki.ru nemir.ru
delhst 127.0.0.1 localhost hellhead.ru anonimvk.ru anonim.do.am webvpn.org unboo.ru xy4-anonymizer.ru nekontakt2.ru
exec C:&#92;PROGRAM FILES&#92;MAIL.RU&#92;SPUTNIK&#92;MAILRUSPUTNIK_RFRMEDIAGET_MPCLN8746.EXE UNINSTALL
exec C:&#92;PROGRAM FILES&#92;PRIO&#92;PRIO198UNINSTALL.EXE
exec MSIEXEC.EXE /I{FBFBBDD0-EC37-4152-BB77-7D54322AF953}
regt 1
regt 2
regt 3
regt 7
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>28.08.2012 19:57:48, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6768/message50799/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6768/message50799/</guid>
			<pubDate>Tue, 28 Aug 2012 19:57:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6768/message50798/">Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			мне нужна помощь... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11003">HOME-4E5B45BF3C_2012-08-28_19-37-54.rar</a><br /><i>28.08.2012 19:47:06, NIGI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6768/message50798/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6768/message50798/</guid>
			<pubDate>Tue, 28 Aug 2012 19:47:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
