<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Ошибка распаковки, нужна помощь]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Ошибка распаковки, нужна помощь форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 18:23:10 +0300</pubDate>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16175/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Файлы уже получены и все в базе!<br />=============<br /><br />====quote====<br />C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE<br />=============<br />этот в последнее время довольно часто стал попадать в темах заражений.<br />модификация известного банковского трояна - Trojan.Downloader.Carberp, является развитием технологий известного Zeus.<br />пользователь не может увидеть файл, просматривая папку автозагрузки с помощью проводника или команды dir в командной строке. <br />uVS обнаруживает его за счет функции антисплайсинга.<br /><br />====quote====<br />(!) Обнаружен сплайсинг: NtDeviceIoControlFile<br />(!) Обнаружен сплайсинг: NtQueryDirectoryFile<br />(!) Обнаружен сплайсинг: NtClose<br />=============<br /><br /><br />====quote====<br />Trojan.Downloader.Carberp.A крадет информацию, когда пользователь вводит аутентификационные данные, передаваемые через SSL соединение. Обычно это происходит при входе в различные службы онлайн-банкинга или веб-интерфейсы почтовых ящиков. Кроме того, троян следит за всеми службами, которые могут запускать SSL-аутентификацию, а также за списком конкретных сайтов, в который входят наиболее распространенные банки и почтовые службы. <br /><br />После заражения системы, троян соединятся с сервером, с которого загружает зашифрованный конфигурационный файл и некоторые дополнительные модули. После этого он в состоянии не только перехватывать практически любой интернет-трафик, но и заблокировать любой антивирус, установленный на компьютере. Затем вирус отсылает на сервер свой уникальный идентификационный код и список запущенных на пораженной машине процессов. <br /><br />В папку автозагрузки Trojan.Downloader.Carberp.A копирует себя под именем syscron.exe или chkntfs.exe а после этого использует файл ntdll.dll, чтобы скрыть себя, перехватывая все обращения к NtQueryDirectoryFile и ZwQueryDirectoryFile. То есть, пользователь не может увидеть файл, просматривая папку автозагрузки с помощью проводника или команды dir в командной строке.<br /><br />Кроме всего прочего, Trojan.Downloader.Carberp.A особенно следит за обращениями пользователя к некоторым конкретным немецким, датским, голландским, американским и израильским банкам, следуя инструкциям и конфигурации, получаемой с управляющего сервера. Такой подход дает кибер-преступникам мощное средство практически прямой кражи электронных денег со счетов граждан и организаций. Trojan.Downloader.Carberp.A может устанавливать административные права и атаковать системы под управлением новейших ОС, не внося никаких изменений в реестр и другие критические системные области.<br />=============<br /><br /><noindex><a href="http://www.ixbt.com/news/soft/index.shtml?13/93/20" target="_blank" rel="nofollow">http://www.ixbt.com/news/soft/index.shtml?13/93/20</a></noindex> <br />
			<i>15.05.2011 22:07:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16175/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16175/</guid>
			<pubDate>Sun, 15 May 2011 22:07:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16171/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это вам спасибо! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>15.05.2011 15:56:59, Татьяна Осадчая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16171/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16171/</guid>
			<pubDate>Sun, 15 May 2011 15:56:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16170/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />и не забудьте, пожалуйста, отправить архив ZOO, возможно в нем содержится вирус, на сегодня недетектируемый ESET NOD32, по указанным адресам.<br />=============<br /><br />Файлы уже получены и все в базе!<br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br /><br />Спасибо. <br />
			<i>15.05.2011 15:54:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16170/</guid>
			<pubDate>Sun, 15 May 2011 15:54:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16169/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и не забудьте, пожалуйста, &nbsp;отправить архив ZOO, возможно в нем содержится вирус, на сегодня недетектируемый ESET NOD32,<br />по указанным адресам. <br />
			<i>15.05.2011 15:46:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16169/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16169/</guid>
			<pubDate>Sun, 15 May 2011 15:46:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16168/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />выполните наши рекомендации по безопасной работе в сети, применительно к вашей системе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>15.05.2011 15:44:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16168/</guid>
			<pubDate>Sun, 15 May 2011 15:44:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16167/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Последовала Вашему первому варианту, и, как говорил Матроскин,- "Ура! Заработало!" <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> Спасибо Вам огромное! <br />
			<i>15.05.2011 15:38:57, Татьяна Осадчая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16167/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16167/</guid>
			<pubDate>Sun, 15 May 2011 15:38:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16166/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тут несколько вариантов:<br /><br />1. в настройках обновления выполнить действие - очистить кэш обновления, и по новой обновиться.<br /><br />2. установить поверх этой версии антивируса более актуальную, например - 4.0.474<br />(скачать отсюда)<br /><noindex><a href="http://www.eset.com/download/home/detail/family/2/operatingsystem/13/language/RUS" target="_blank" rel="nofollow">http://www.eset.com/download/home/detail/family/2/operatingsystem/13/languag<WBR/>&shy;e/RUS</a></noindex><br /><br />3. удалить в безопасном режиме старую версию антивируса с помощью Eset Uninstaller<br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd</a></noindex><br />и установить актуальную на сегодня 4.2.71<br />скачать отсюда<br /><noindex><a href="http://www.eset.com/download/home/detail/family/2/operatingsystem/13/language/RUS" target="_blank" rel="nofollow">http://www.eset.com/download/home/detail/family/2/operatingsystem/13/languag<WBR/>&shy;e/RUS</a></noindex> <br />
			<i>15.05.2011 15:32:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16166/</guid>
			<pubDate>Sun, 15 May 2011 15:32:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16164/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Эта программа нашла 3 вируса, которые уже удалены, но антивирус упорно не хочет обновляться... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4076">mbam-log-2011-05-15 (14-09-07)_copy.txt</a><br /><i>15.05.2011 15:20:35, Татьяна Осадчая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16164/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16164/</guid>
			<pubDate>Sun, 15 May 2011 15:20:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16163/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этот - то, что надо.<br />найденные вирусы удалились,<br /><br />сделайте дополнительно лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>15.05.2011 14:58:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16163/</guid>
			<pubDate>Sun, 15 May 2011 14:58:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16162/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошу простить мне мою некомпетентность) Вот уже то, что нужно <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4075">MICROSOF-1AD263_2011-05-15_13-46-17.rar</a><br /><i>15.05.2011 14:52:08, Татьяна Осадчая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16162/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16162/</guid>
			<pubDate>Sun, 15 May 2011 14:52:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16161/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет, под логом мы подразумеваем файл образа автозапуска,<br /> т.е. надо еще раз повторить процедуру, ту что в первом вашем сообщении<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br />---<br />хотя этот текстовый лог так же содержит полезную информацию о выполнении скрипта. <br />
			<i>15.05.2011 14:42:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16161/</guid>
			<pubDate>Sun, 15 May 2011 14:42:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16160/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если я правильно понимаю, то новый лог uVS для контроля выполнения скрипта, это он: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4074">2011-05-15_13-02-38_log.txt</a><br /><i>15.05.2011 14:41:34, Татьяна Осадчая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16160/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16160/</guid>
			<pubDate>Sun, 15 May 2011 14:41:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16159/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			во первых нужен новый лог uVS для контроля выполнения скрипта. <br />
			<i>15.05.2011 14:38:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16159/</guid>
			<pubDate>Sun, 15 May 2011 14:38:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16158/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После выполнения скрипта, антивирус по-прежнему не обновляется. Выдает сообщение об ошибке распаковки файла. Что делать? <br />
			<i>15.05.2011 14:24:52, Татьяна Осадчая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16158/</guid>
			<pubDate>Sun, 15 May 2011 14:24:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16154/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. выполните в <b>uVS</b> приложенный скрипт;<br /><br />после перезагрузки,<br />2. пробуем обновить антивирус, выполнить полное сканирование;<br /><br />далее,<br />3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z) <br />... отправить в почту <b>virusesnod32@gmail.com</b>, <b>support@esetnod32.ru</b>;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем <b>infected</b><br /><br />далее,<br />4. запостить новый лог uVS для контроля выполнения скрипта<br />ждем дальнейших указаний. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4072">script.txt</a><br /><i>15.05.2011 08:43:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16154/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16154/</guid>
			<pubDate>Sun, 15 May 2011 08:43:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка распаковки, нужна помощь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1889/message16153/">Ошибка распаковки, нужна помощь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уважаемый модератор! У меня та же проблемка... Очень нужна Ваша помощь...Вот образ автозапуска: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4071">MICROSOF-1AD263_2011-05-15_03-11-03.rar</a><br /><i>15.05.2011 04:36:33, Татьяна Осадчая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1889/message16153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1889/message16153/</guid>
			<pubDate>Sun, 15 May 2011 04:36:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
