<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 06:47:57 +0300</pubDate>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66394/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>15.04.2013 05:43:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66394/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66394/</guid>
			<pubDate>Mon, 15 Apr 2013 05:43:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66373/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хром заработал. Наверное чистка помогла. <br />По торренту понял. Раньше просто не было никаких тормозов. Браузер с торрентом работали шикарно. На Vista у отчима и браузер и торрент одновременно быстро работают... В настройках вроде все одинаково. У меня раньше тоже все идеально работало.. Пока "зверь" стоял. Сейчас переустановил систему и началась несовместимость.<br /><br />Ладно, спасибо за помощь! Процветания вам! <br />
			<i>14.04.2013 14:07:51, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66373/</guid>
			<pubDate>Sun, 14 Apr 2013 14:07:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66371/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			работающий mtorrent притормаживает браузеры<br />пробуйте установить ограничение на скорости передачи, приема.<br /><br />по хрому не вполне понятно. не запускается вообще, или запускается, но страницы не открывает? <br />
			<i>14.04.2013 13:27:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66371/</guid>
			<pubDate>Sun, 14 Apr 2013 13:27:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66369/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Есть еще пара вопросов, но совсем не по этой теме. При включении клиента U-torrent Opera уходит в состояние комы. Страницы прогружаются минут 5-10. С другими браузерами еще хуже. С этим можно как то бороться? или это особенность системы и ничего сделать нельзя?<br />А второй вопрос насчет Google Chrome. Он устанавливается, но при открытии страницы не открывает вообще... Можно что-нибудь с этим сделать?<br />Заранее спасибо за любую помощь в этих вопросах. <br />
			<i>14.04.2013 12:10:02, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66369/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66369/</guid>
			<pubDate>Sun, 14 Apr 2013 12:10:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66368/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил. После перезагрузки в нормальном режиме, просканировал ОП.<br />Сканирование длилось всего 2 секунды ) угроз 0. Как добавить лог сканирования?[FILE ID=62438] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=62438">проверка ОП.txt</a><br /><i>14.04.2013 12:05:14, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66368/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66368/</guid>
			<pubDate>Sun, 14 Apr 2013 12:05:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66367/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ясно, <br />тогда выполните все действия из сообщения 34,<br />это должно похоронить бутовый Carberp <br />
			<i>14.04.2013 11:41:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66367/</guid>
			<pubDate>Sun, 14 Apr 2013 11:41:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66366/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Насколько знаю система одна, по крайней мере при загрузке других для выбора не предлагают.<br />Ну и резервная копия лежит где-то на жестком диске, но задолго до заражения и думаю это неважно )<br />устройство флешка Kingston data traveler C 10 Usb 8гб <br />
			<i>14.04.2013 11:21:26, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66366/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66366/</guid>
			<pubDate>Sun, 14 Apr 2013 11:21:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66365/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните в uVS (из под Winpe) скрипт из файла<br /><br />файл скрипта скачайте отсюда<br /><noindex><a href="http://rghost.ru/private/45273584/d01514f07658da35bcd48d19b81275f5" target="_blank" rel="nofollow">http://rghost.ru/private/45273584/d01514f07658da35bcd48d19b81275f5</a></noindex><br /><br />после выполнения скрипта перегрузите систему в нормальный режим<br /><br />выполните в ESET NOD32 сканирование <B>только оперативной памяти</B><br /><br />добавьте лог сканирования на форум <br />
			<i>14.04.2013 07:28:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66365/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66365/</guid>
			<pubDate>Sun, 14 Apr 2013 07:28:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66364/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			система на жестком диске одна?<br /><br />это что у вас за устройство? флэшка?<br /><br />====quote====<br />MBR#1 &#91;7,5GB&#93;: Неизвестный загрузчик SHA1: 7F0BE8F0963DF220CA93267CCA00A3624DA96305<br />=============<br />-----------------<br />вобщем, есть заражение в системе бутовым вариантом Carberp<br /><br /><br />====quote====<br />Полное имя IPL NTFS &#91;C:&#93;<br />Имя файла IPL NTFS &#91;C:&#93;<br />Тек. статус ?ВИРУС? загрузчик <br /> <br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> Хэш НЕ найден на сервере.<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> 2013-04-14 &#91;2013-04-14 03:16:55 UTC ( 5 minutes ago )&#93;<br />BitDefender Rootkit.MBR.Mayachok.B<br />AntiVir BOO/Cidox.A<br /> <br />Сохраненная информация на момент создания образа<br />Статус загрузчик <br />Размер 7680 байт<br /> <br />Доп. информация на момент обновления списка<br />SHA1 411271C628B677E0BD16DCEBF1E4971799F42A38<br /><br />=============<br /><noindex><a href="https://www.virustotal.com/ru/file/b2029a00758c9d757ab41b1110fc962353fa14171f32586f2c0ac3ac7a964abd/analysis/1365909415/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/b2029a00758c9d757ab41b1110fc962353fa14171f32586f<WBR/>&shy;2c0ac3ac7a964abd/analysis/1365909415/</a></noindex> <br />
			<i>14.04.2013 07:23:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66364/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66364/</guid>
			<pubDate>Sun, 14 Apr 2013 07:23:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66363/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все верно. проверены будут все пользователи. <br />
			<i>14.04.2013 00:28:11, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66363/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66363/</guid>
			<pubDate>Sun, 14 Apr 2013 00:28:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66362/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Есть вопрос. У меня на ноутбуке при установке системы и только для этого использовался Администратор, а для всего остального были созданы два пользователя. Использовался только 1. На нем я делал образ для сравнения. А когда загружал Winpe&uvs c флешки я выбрал каталог Windows и запустил под текущим пользователем. Я все верно сделал? Мне показалось что сравнивал он с Администратором <br />
			<i>14.04.2013 00:13:19, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66362/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66362/</guid>
			<pubDate>Sun, 14 Apr 2013 00:13:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66361/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Надеюсь, что это то что было нужно [FILE ID=61421]. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=61421">RAMZES_2013-04-13_22-33-08.7z</a><br /><i>14.04.2013 00:01:49, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66361/</guid>
			<pubDate>Sun, 14 Apr 2013 00:01:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66301/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			конечно Windows. <br />для создания образа из под Winpe надо выбрать с жесткого диска системный каталог. <br />
			<i>12.04.2013 13:30:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66301/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66301/</guid>
			<pubDate>Fri, 12 Apr 2013 13:30:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66300/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			папка windows? или program files? <br />
			<i>12.04.2013 13:28:54, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66300/</guid>
			<pubDate>Fri, 12 Apr 2013 13:28:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66285/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			папку с вашей системой надо выбрать <br />
			<i>11.04.2013 23:41:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66285/</guid>
			<pubDate>Thu, 11 Apr 2013 23:41:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66282/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			извиняюсь, а какой каталог нужно выбрать при запуске Uvs? там перечень дисков, какой нужен? <br />
			<i>11.04.2013 21:34:48, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66282/</guid>
			<pubDate>Thu, 11 Apr 2013 21:34:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66281/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет, это быстро должно выполниться <br />
			<i>11.04.2013 21:18:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66281/</guid>
			<pubDate>Thu, 11 Apr 2013 21:18:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66280/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На синхронизации кэша застрял... это долгая процедура или UltraIso повис? <br />
			<i>11.04.2013 21:15:58, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66280/</guid>
			<pubDate>Thu, 11 Apr 2013 21:15:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66278/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, вот она. можно не регистрировать. в тестовом режиме можно писать небольшие образы<br /><noindex><a href="http://dw.ezbsys.net/uiso9_pe.exe" target="_blank" rel="nofollow">http://dw.ezbsys.net/uiso9_pe.exe</a></noindex> <br />
			<i>11.04.2013 21:02:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66278/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66278/</guid>
			<pubDate>Thu, 11 Apr 2013 21:02:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66276/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прошу прощения, а можете дать ссылку на Ultraiso? Заранее спасибо за помощь <br />
			<i>11.04.2013 21:00:14, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66276/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66276/</guid>
			<pubDate>Thu, 11 Apr 2013 21:00:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66274/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			посмотрите, как правильно записать образ на флэшку<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum27/topic2102/message18086/#message18086" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum27/topic2102/message18086/#message18086</a></noindex><br />(UltraIso используйте - проверенное решение) <br />
			<i>11.04.2013 20:54:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66274/</guid>
			<pubDate>Thu, 11 Apr 2013 20:54:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66272/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Поставил в Bios загрузку с Usb.. Пишет Disk error.. Образ не нужно распаковывать или еще что либо делать? Так загрузка с флешки не идет <br />
			<i>11.04.2013 20:50:47, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66272/</guid>
			<pubDate>Thu, 11 Apr 2013 20:50:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66268/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и когда запустите uVS уже из под Winpe, там надо будет выбрать функцию - поиск скрытых и измененных объектов по файлу сверки.....<br /><br />после завершения поиска, создаете образ автозапуска (не выходя из uVS)<br /><br />и передаете его нам.<br />-----------<br />если будет какое то расхождение между автозапуском в активной системе и из под winpe, то это должно быть заметно в последнем образе. <br />
			<i>11.04.2013 20:31:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66268/</guid>
			<pubDate>Thu, 11 Apr 2013 20:31:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66266/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, файл сверки создается из активной системы, сохраните его на диск, он вам затем нужен будет.<br /><br />при запуске системы с флэшки, надо будет из меню uVS выбрать вначале систему с жесткого диска,<br />затем уже - выбирать запуск под текущим пользователем <br />
			<i>11.04.2013 20:28:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66266/</guid>
			<pubDate>Thu, 11 Apr 2013 20:28:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66265/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я скачал и записал на флешку образ WinPE&UVS377. <br />После этого зашел в Uvs, запустил под обычным пользователем, после построения списка, руткиты/создать файл сверки автозапуска(1-2мин).<br />Все правильно? Дальше нужно перезагрузиться, в BIOS поставить загрузку с флешки, перезагрузиться и дальше все будет автоматически? <br />
			<i>11.04.2013 20:22:13, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66265/</guid>
			<pubDate>Thu, 11 Apr 2013 20:22:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66259/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			здесь не нужна оригинальна Windows. <br /><br />winpe&uVS вы можете скачать отсюда<br /><noindex><a href="http://chklst.ru/forum/discussion/61/winpeuvs" target="_blank" rel="nofollow">http://chklst.ru/forum/discussion/61/winpeuvs</a></noindex><br />запишите образ на флэшку, и далее можно будет грузиться с флэшки, чтобы отработать по методу поиска руткитов. <br />
			<i>11.04.2013 19:32:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66259/</guid>
			<pubDate>Thu, 11 Apr 2013 19:32:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66257/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			у меня нет оригинальной Windows. Резервная копия где-то в ноуте лежит, но устанавливал не я и где она не знаю <br />
			<i>11.04.2013 19:29:22, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66257/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66257/</guid>
			<pubDate>Thu, 11 Apr 2013 19:29:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66256/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте сверку системы из под winpe (по методу поиска руткитов)<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2729/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2729/</a></noindex> <br />
			<i>11.04.2013 19:24:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66256/</guid>
			<pubDate>Thu, 11 Apr 2013 19:24:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66254/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот [FILE ID=61345] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=61345">mbam-log-2013-04-11 (18-13-26).txt</a><br /><i>11.04.2013 19:21:55, Роман Джиованни.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66254/</guid>
			<pubDate>Thu, 11 Apr 2013 19:21:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9236/message66250/">Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа</a></b> <i>Вернулся или не ушел(((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по первому логу мбам будет чист.<br /><br />если повторный лог мбам будет чистый, сделайте сверку системы из под winpe (по методу поиска руткитов)<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2729/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2729/</a></noindex> <br />
			<i>11.04.2013 19:14:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9236/message66250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9236/message66250/</guid>
			<pubDate>Thu, 11 Apr 2013 19:14:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
