<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 02:54:36 +0300</pubDate>
		<item>
			<title>Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7645/message56653/">Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Komrad<br /><br />Выполните рекомендации: <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />&<br />Проверку на программные уязвимости браузеров.<br /><noindex><a href="http://www.surfpatrol.ru/" target="_blank" rel="nofollow">http://www.surfpatrol.ru/</a></noindex> <br />
			<i>14.11.2012 23:12:18, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7645/message56653/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7645/message56653/</guid>
			<pubDate>Wed, 14 Nov 2012 23:12:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7645/message56652/">Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			zloyDi, Арвид, Спасибо Вам Большое за помощь!<br /><br />архив zoo отправил,<br />mbam выполнил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12202">mbam-log-2012-11-14 (23-03-15).txt</a><br /><i>14.11.2012 23:09:59, Komrad.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7645/message56652/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7645/message56652/</guid>
			<pubDate>Wed, 14 Nov 2012 23:09:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7645/message56641/">Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MOI&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;SXK9JU5BE6E.EXE
bl EF118E912C512FCD8E64632404A84BF5 187392
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MOI&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;SXK9JU5BE6E.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MOI&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delhst 46.251.249.133 odnoklassniki.ru www.odnoklassniki.ru wap.odnoklassniki.ru m.odnoklassniki.ru
delhst 127.0.0.1 vhodilka.ru ok-anonimaizer.ru neklassniki.ru timp.ru urlbl.ru workandtalk.ru
delhst 127.0.0.1 adminimus.ru netdostupa.com dostyp.ru anonymizer.ru xy4-anonymizer.ru
delhst 127.0.0.1 razblokirovatdostup.ru antiblock.ru dardan.ru o.vhodilka.ru cameleo.ru obhodilka.ru raskruty.ru
delhst 127.0.0.1 vkanonim.ru nezayti.ru webmurk.ru waitplay.ru dostupest.ru anonimix.ru
delhst 127.0.0.1 webvpn.org unboo.ru anonim.do.am nekontakt2.ru hellhead.ru anonimvk.ru nemir.ru
delhst 127.0.0.1 jelya.ru pinun.ru spoolls.com v.vhodilka.ru websplatt.ru diazoom.ru anonim.ttu.su
delhst 127.0.0.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; localhost
delref COPY
regt 1
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>14.11.2012 22:47:31, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7645/message56641/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7645/message56641/</guid>
			<pubDate>Wed, 14 Nov 2012 22:47:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7645/message56638/">Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо Большое за ответ!<br />Вот лог TDSSkiller <br /><br />и новый образ автозапуска в Безопасном режиме <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12199">TDSSKiller.2.8.15.0_14.11.2012_22.27.34_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12200">DOM-COMP_2012-11-14_22-33-32.7z</a><br /><i>14.11.2012 22:43:57, Komrad.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7645/message56638/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7645/message56638/</guid>
			<pubDate>Wed, 14 Nov 2012 22:43:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7645/message56633/">Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделайте лог программой <noindex><a href="http://support.kaspersky.ru/downloads/utils/tdsskiller.zip" target="_blank" rel="nofollow">TDSSkiller</a></noindex>. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).<br />А также новый образ автозапуска в Безопасном режиме. <br />
			<i>14.11.2012 21:53:30, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7645/message56633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7645/message56633/</guid>
			<pubDate>Wed, 14 Nov 2012 21:53:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7645/message56630/">Оперативная память = EXPLORER.EXE(804) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Подскажите, пожалуйста, как удалить троян? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12197">DOM-COMP_2012-11-14_21-25-23.7z</a><br /><i>14.11.2012 21:31:05, Komrad.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7645/message56630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7645/message56630/</guid>
			<pubDate>Wed, 14 Nov 2012 21:31:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
