<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: и снова я]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме и снова я форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 05:25:03 +0300</pubDate>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50975/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>31.08.2012 01:13:23, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50975/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50975/</guid>
			<pubDate>Fri, 31 Aug 2012 01:13:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50974/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Теперь все нормально. просканировал, все ок <br />
			<i>31.08.2012 01:09:07, Melihov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50974/</guid>
			<pubDate>Fri, 31 Aug 2012 01:09:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50973/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ЧТо с проблемой после выполнения скрипта выше? <br />
			<i>31.08.2012 01:06:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50973/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50973/</guid>
			<pubDate>Fri, 31 Aug 2012 01:06:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50972/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прошу прошения за свою заторможенность, сказывается усталость и время суток. Вот отчет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11055">mbam-log-2012-08-31 (01-02-32).txt</a><br /><i>31.08.2012 01:03:39, Melihov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50972/</guid>
			<pubDate>Fri, 31 Aug 2012 01:03:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50971/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;W59SPQMUTN4.EXE
bl EDA056345DDB7D80266646E101F0F0E6 189440
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;W59SPQMUTN4.EXE
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>31.08.2012 00:51:52, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50971/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50971/</guid>
			<pubDate>Fri, 31 Aug 2012 00:51:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50969/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это он мне выдал после того как я использовал ваш скрипт. вот новый лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11054">X-TEAM_2012-08-31_00-45-52.7z</a><br /><i>31.08.2012 00:48:29, Melihov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50969/</guid>
			<pubDate>Fri, 31 Aug 2012 00:48:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50968/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Блин, вот нахрена я предыдущий свой пост создавал? <br />
			<i>31.08.2012 00:43:39, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50968/</guid>
			<pubDate>Fri, 31 Aug 2012 00:43:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50967/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			теперь пишет Оперативная память = explorer.exe(684) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна <br />
			<i>31.08.2012 00:42:29, Melihov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50967/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50967/</guid>
			<pubDate>Fri, 31 Aug 2012 00:42:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50966/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delhst 91.235.2.111 vk.com odnoklassniki.ru www.vk.com www.odnoklassniki.ru wap.odnoklassniki.ru m.vk.com m.odnoklassniki.ru
delhst 127.0.0.1 ok-anonimaizer.ru netdostupa.com adminimus.ru vhodilka.ru
delhst 127.0.0.1 spoolls.com jelya.ru antiblock.ru websplatt.ru dardan.ru cameleo.ru obhodilka.ru pinun.ru
delhst 127.0.0.1 v.vhodilka.ru o.vhodilka.ru raskruty.ru diazoom.ru razblokirovatdostup.ru anonim.ttu.su
delhst 127.0.0.1 anonimix.ru waitplay.ru nezayti.ru webmurk.ru vkanonim.ru dostupest.ru
delhst 127.0.0.1 urlbl.ru anonymizer.ru timp.ru workandtalk.ru dostyp.ru neklassniki.ru nemir.ru
delhst 127.0.0.1 localhost hellhead.ru anonimvk.ru anonim.do.am webvpn.org unboo.ru xy4-anonymizer.ru nekontakt2.ru
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>31.08.2012 00:37:27, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50966/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50966/</guid>
			<pubDate>Fri, 31 Aug 2012 00:37:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова я</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6800/message50963/">и снова я</a></b> <i>Оперативная память = explorer.exe(716) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток. Снова таже беда. высылаю лог. Помогите пожалуйста <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11052">X-TEAM_2012-08-31_00-30-29.7z</a><br /><i>31.08.2012 00:31:18, Melihov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6800/message50963/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6800/message50963/</guid>
			<pubDate>Fri, 31 Aug 2012 00:31:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
