<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Trofandowloader.Carberp.Af]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Trofandowloader.Carberp.Af форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 14:07:03 +0300</pubDate>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53071/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>03.10.2012 17:32:55, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53071/</guid>
			<pubDate>Wed, 03 Oct 2012 17:32:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53067/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хром и все остальные браузеры запускаются, больше помех не заметил <br />
			<i>03.10.2012 17:17:13, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53067/</guid>
			<pubDate>Wed, 03 Oct 2012 17:17:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53063/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема которая была описана Вами в 1 сообщении. <br />
			<i>03.10.2012 17:08:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53063/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53063/</guid>
			<pubDate>Wed, 03 Oct 2012 17:08:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53060/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всн удалил, в чем должна проявлятся проблема?? <br />
			<i>03.10.2012 17:04:35, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53060/</guid>
			<pubDate>Wed, 03 Oct 2012 17:04:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53048/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите найденное, кроме <br /><br /><br />====quote====<br />Объекты реестра обнаружены: &nbsp;1<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br />=============<br />Что с проблемой? <br />
			<i>03.10.2012 15:37:40, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53048/</guid>
			<pubDate>Wed, 03 Oct 2012 15:37:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53039/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11544">mbam-log-2012-10-03 (16-27-37).txt</a><br /><i>03.10.2012 14:28:01, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53039/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53039/</guid>
			<pubDate>Wed, 03 Oct 2012 14:28:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53036/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ждем новый лог мбам <br />
			<i>03.10.2012 14:23:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53036/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53036/</guid>
			<pubDate>Wed, 03 Oct 2012 14:23:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53035/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Значит после этого вместо "лайки" и т.д. Стали иероглифы (квадратики-привязал файл) Только на ю-тубе. сканирование пошло, и уже 2 файла( <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11543&" width="1440" height="900" /><br /><i>03.10.2012 14:12:51, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53035/</guid>
			<pubDate>Wed, 03 Oct 2012 14:12:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53019/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
exec C:&#92;PROGRAM FILES&#92;SEARCHRESULTS&#92;UNINSTALL.EXE
exec "C:&#92;PROGRAM FILES&#92;VKSAVER&#92;UNINSTALL.EXE"
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>03.10.2012 12:22:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53019/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53019/</guid>
			<pubDate>Wed, 03 Oct 2012 12:22:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53016/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Значит вот &nbsp;<noindex><a href="http://rghost.ru/40710659" target="_blank" rel="nofollow">http://rghost.ru/40710659</a></noindex><br />Привязанный: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11539">HOME-60F9C9E319_2012-10-03_13-38-43.7z</a><br /><i>03.10.2012 11:43:22, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53016/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53016/</guid>
			<pubDate>Wed, 03 Oct 2012 11:43:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53015/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файлы которые нашел &nbsp;малваребайт удалять? <br />
			<i>03.10.2012 11:32:54, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53015/</guid>
			<pubDate>Wed, 03 Oct 2012 11:32:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53014/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тогда новый образ автозапуска сделайте в uVS <br />
			<i>03.10.2012 11:31:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53014/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53014/</guid>
			<pubDate>Wed, 03 Oct 2012 11:31:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53013/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению нет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11538">mbam-log-2012-10-03 (13-28-26).txt</a><br /><i>03.10.2012 11:29:26, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53013/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53013/</guid>
			<pubDate>Wed, 03 Oct 2012 11:29:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53010/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если при повторном сканировании все будет чисто,<br />далее,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>03.10.2012 11:15:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53010/</guid>
			<pubDate>Wed, 03 Oct 2012 11:15:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53009/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />удалите все найденное в мбам, за исключением этой записи<br /><br />====quote====<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br />=============<br />перегрузите систему,<br /><br />=============<br />Выполнено, идет сканирование <br />
			<i>03.10.2012 11:09:02, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53009/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53009/</guid>
			<pubDate>Wed, 03 Oct 2012 11:09:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53006/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в мбам, за исключением этой записи<br /><br />====quote====<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br />=============<br />перегрузите систему,<br />и еще раз выполните быстрое сканирование <br />
			<i>03.10.2012 11:01:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53006/</guid>
			<pubDate>Wed, 03 Oct 2012 11:01:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53004/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И еще один вопрос (не хочу создавать новую тему) С момента подключение к PC интернета, PC стал тупить, при загрузке нужно ждать минуты 2 чтобы загрузились все системные программы, и только тогда можно нажать на поделючение. И так отчет, обнаружено 21 вредоносных программ, что мне сделать? Удалить все? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11535">mbam-log-2012-10-03 (12-38-20).txt</a><br /><i>03.10.2012 10:39:27, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53004/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53004/</guid>
			<pubDate>Wed, 03 Oct 2012 10:39:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message53000/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, проверку в малваребайт сделайте обязательно (по шагам, как написано в инструкции)<br />+ лог сканирования привязать сюда. <br />
			<i>03.10.2012 10:13:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message53000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message53000/</guid>
			<pubDate>Wed, 03 Oct 2012 10:13:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52999/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил все в uVS, Спасибо большое, пишу уже из гугл хрома, теперь остается " сделайте дополнительно быструю проверку системы в малваребайт" Еще раз большое спасибо. И еще есть один вопрос, на каких типов сайтов можно встретить таких родов вирусы? Раз проблема решилась нужно ли мне делать " сделайте дополнительно быструю проверку системы в малваребайт " ?? <br />
			<i>03.10.2012 10:08:46, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52999/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52999/</guid>
			<pubDate>Wed, 03 Oct 2012 10:08:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52998/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />"перезагрузка, пишем о старых и новых проблемах.<br />=============<br />это значит надо кратко описать результат выполнения скрипта. решилась проблема или нет.<br />-------<br /><br />====quote====<br />архив из каталога uVS<br />=============<br />это можно пропустить с учетом вашего возраста.<br /><br />далее,<br /><br />сделайте дополнительно быструю проверку системы в малваребайт <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>03.10.2012 10:01:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52998/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52998/</guid>
			<pubDate>Wed, 03 Oct 2012 10:01:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52997/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			"перезагрузка, пишем о старых и новых проблемах." Это нужно заного сохранить параметры автозапуска? Что это даст? и что будет следующим после "архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, <noindex><a href="https://e.mail.ru/cgi-bin/sentmsg?compose&amp;To=support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> "?? <br />
			<i>03.10.2012 09:42:12, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52997/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52997/</guid>
			<pubDate>Wed, 03 Oct 2012 09:42:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52995/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все правильно сейчас,<br />-------------<br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN.HOME-60F9C9E319&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;V0EVX3L2V.EXE
addsgn 19FC11F86F296759439BE1FAF4210E94658A5DF918BA1FB965C166AFC196711E49172BA04B559DC2FB68B68E46161312B5DBE872BDF1A12C2D1DA4C7FB1B2273 15 Carberp.0827
bl 757EB180DE666ABB05F5962ED44F0D42 138240
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN.HOME-60F9C9E319&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;V0EVX3L2V.EXE
chklst
delvir
delref %Sys32%&#92;VKSAVER.DLL
delref COPY
delref HTTP://WEBALTA.RU/SEARCH
deltmp
delnfr
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN.HOME-60F9C9E319&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
regt 14
czoo
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
restart
</pre>
=============
перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>03.10.2012 09:40:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52995/</guid>
			<pubDate>Wed, 03 Oct 2012 09:40:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52993/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/40709560" target="_blank" rel="nofollow">http://rghost.ru/40709560</a></noindex> вот ссылка, ниже привязанный <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11532">HOME-60F9C9E319_2012-10-03_10-44-15.7z</a><br /><i>03.10.2012 09:27:52, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52993/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52993/</guid>
			<pubDate>Wed, 03 Oct 2012 09:27:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52992/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, это он.<br />его надо записать сюда<br /><noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> и добавить нам ссылку на файл <br />
			<i>03.10.2012 09:26:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52992/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52992/</guid>
			<pubDate>Wed, 03 Oct 2012 09:26:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52991/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, я распокавал в отдельную папку и запустил START.exe, все завершилось, но в папке с uVS тлько архив с названием HOME-60F9C9E319_2012-10-03_10-44-15.7z ,это он?<br />Простите за тупизм, я же сказал то что мне 13 лет <br />
			<i>03.10.2012 09:00:38, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52991/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52991/</guid>
			<pubDate>Wed, 03 Oct 2012 09:00:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52990/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			он будет в папке с uVS. <br />(не забываем распаковать архив с uVS в отдельную папку. затем запускаем start.exe) <br />
			<i>03.10.2012 08:53:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52990/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52990/</guid>
			<pubDate>Wed, 03 Oct 2012 08:53:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52988/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я сделал все что написано до: Сохраненный файл образа автозапуска автоматически добавится в архив 7z. <br />Где он?? <br />
			<i>03.10.2012 08:51:08, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52988/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52988/</guid>
			<pubDate>Wed, 03 Oct 2012 08:51:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52986/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			создайте образ автозапуска (по шагам)<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>03.10.2012 08:29:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52986/</guid>
			<pubDate>Wed, 03 Oct 2012 08:29:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Trofandowloader.Carberp.Af</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7099/message52985/">Trofandowloader.Carberp.Af</a></b> <i>При сканировании выдает типо: Оперативная память = explorer.exe(1792) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите удалить TrojanDowloader. Хром и все остальные браузеры кроме EI не запускаются! Дело в том что мне всеголишь 13 лет... отца нету, мать не понимает. Если можно опешите мне подробно, по шагово. <br />
			<i>03.10.2012 07:31:54, DeadOk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7099/message52985/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7099/message52985/</guid>
			<pubDate>Wed, 03 Oct 2012 07:31:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
