<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: помогите устранить Оперативная память = explorer.exe(2012) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме помогите устранить Оперативная память = explorer.exe(2012) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 24 Apr 2026 03:48:00 +0300</pubDate>
		<item>
			<title>помогите устранить Оперативная память = explorer.exe(2012) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6798/message50956/">помогите устранить Оперативная память = explorer.exe(2012) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 BETA1 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
addsgn 480A589A553FC79E8838B676213C20E420343BB371C9FE7D3B3CD0A82094712656E8D6574E179DCCEB8F0B8046164992FDDFE872AACFB45C6F772D6A33F9377F 8 Carberp.0830
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;VHD3KZ51PM8.EXE
bl 8AADDC62566844B6804F373F30E7E1B4 188928
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;VHD3KZ51PM8.EXE
chklst
delvir
delref COPY
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER3.DLL
deltmp
delnfr
delhst 91.235.2.111 vk.com odnoklassniki.ru www.vk.com www.odnoklassniki.ru wap.odnoklassniki.ru m.vk.com m.odnoklassniki.ru
delhst 127.0.0.1 ok-anonimaizer.ru netdostupa.com adminimus.ru vhodilka.ru
delhst 127.0.0.1 spoolls.com jelya.ru antiblock.ru websplatt.ru dardan.ru cameleo.ru obhodilka.ru pinun.ru
delhst 127.0.0.1 v.vhodilka.ru o.vhodilka.ru raskruty.ru diazoom.ru razblokirovatdostup.ru anonim.ttu.su
delhst 127.0.0.1 anonimix.ru waitplay.ru nezayti.ru webmurk.ru vkanonim.ru dostupest.ru
delhst 127.0.0.1 urlbl.ru anonymizer.ru timp.ru workandtalk.ru dostyp.ru neklassniki.ru nemir.ru
delhst 127.0.0.1 localhost hellhead.ru anonimvk.ru anonim.do.am webvpn.org unboo.ru xy4-anonymizer.ru nekontakt2.ru
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>30.08.2012 20:45:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6798/message50956/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6798/message50956/</guid>
			<pubDate>Thu, 30 Aug 2012 20:45:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите устранить Оперативная память = explorer.exe(2012) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6798/message50955/">помогите устранить Оперативная память = explorer.exe(2012) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помогите избавиться от этой "бяки" <br /><br />Оперативная память = explorer.exe(2012) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна<br /><br /> только вот лог сохранился в *txt формате <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11049">MICROSOF-8CCDBE_2012-08-30_23-26-24.TXT</a><br /><i>30.08.2012 19:34:32, artemq1.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6798/message50955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6798/message50955/</guid>
			<pubDate>Thu, 30 Aug 2012 19:34:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
