<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDownloader.Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDownloader.Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 18:12:26 +0300</pubDate>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21610/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тема закрыта. <br />
			<i>12.10.2011 11:54:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21610/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21610/</guid>
			<pubDate>Wed, 12 Oct 2011 11:54:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21609/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации по безопасной работе в сети.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>12.10.2011 11:54:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21609/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21609/</guid>
			<pubDate>Wed, 12 Oct 2011 11:54:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21601/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выкладываю лог uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5051">xxxxxx_2011-10-12_09-51-58.rar</a><br /><i>12.10.2011 10:04:28, amd2011.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21601/</guid>
			<pubDate>Wed, 12 Oct 2011 10:04:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21600/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />по логу малваребайт:<br /><br />удалите все, кроме тех файлов и объектов что принадлежат радмину.<br /><br />-----<br /><br />но вообще говоря, я бы переустановил нормальный радмин 2.2<br />=============<br /><br />Удалил все кроме радмина.<br />Зачем? Есть подозрение, что он заражен?<br />Еще что-то нужно? <br />
			<i>12.10.2011 09:48:55, amd2011.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21600/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21600/</guid>
			<pubDate>Wed, 12 Oct 2011 09:48:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21599/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логу малваребайт:<br />удалите все, кроме тех файлов и объектов что принадлежат радмину.<br />-----<br />но вообще говоря, я бы переустановил нормальный радмин 2.2 <br />
			<i>12.10.2011 09:46:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21599/</guid>
			<pubDate>Wed, 12 Oct 2011 09:46:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21595/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />закрыть браузер перед выполнением скипта.<br /><br />выполнить скрипт в uVS &nbsp;из буфера обмена .<br /><br /><br />====quote====<br />;uVS v3.71 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br /><br /><br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\KURYNDINA\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL<br /><br />delref <noindex><a href="HTTP://SEARCH.QIP.RU" target="_blank" rel="nofollow">HTTP://SEARCH.QIP.RU</a></noindex><br /><br />delref <noindex><a href="HTTP://SMS/" target="_blank" rel="nofollow">HTTP://SMS/</a></noindex><br /><br />delref <noindex><a href="HTTP://WWW.MRSK-1.RU" target="_blank" rel="nofollow">HTTP://WWW.MRSK-1.RU</a></noindex><br /><br />deltmp<br /><br />delnfr<br /><br />regt 5<br /><br />regt 18<br /><br />restart<br /><br /><br />=============<br /><br />после перезагрузки сделайте лог малваребайт<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br /><br /><br /><br />Carberp я так понимаю вы самостоятельно удалили.<br />=============<br /><br />Если имеется ввиду &nbsp;файл %userprofile%\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE, то да, так ночная проверка нодом,нашла еще вот это:<br />C:\Program Files\pchd\PCHDPlayer.dll - модифицированный Win32/PornTool.PCHDPlay.A потенциально опасная программа - удален - изолирован<br />А так больше ничего.<br />Лог малваребайт готов. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5049">mbam-log-2011-10-12 (09-11-55).txt</a><br /><i>12.10.2011 09:13:17, amd2011.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21595/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21595/</guid>
			<pubDate>Wed, 12 Oct 2011 09:13:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21594/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			закрыть браузер перед выполнением скипта.<br />выполнить скрипт в uVS <B>из буфера обмена</B>.<br /><br />====quote====<br />;uVS v3.71 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\KURYNDINA\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL<br />delref <noindex><a href="HTTP://SEARCH.QIP.RU" target="_blank" rel="nofollow">HTTP://SEARCH.QIP.RU</a></noindex><br />delref <noindex><a href="HTTP://SMS/" target="_blank" rel="nofollow">HTTP://SMS/</a></noindex><br />delref <noindex><a href="HTTP://WWW.MRSK-1.RU" target="_blank" rel="nofollow">HTTP://WWW.MRSK-1.RU</a></noindex><br />deltmp<br />delnfr<br />regt 5<br />regt 18<br />restart<br /><br />=============<br />после перезагрузки сделайте лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br /><br />Carberp я так понимаю вы самостоятельно удалили. <br />
			<i>12.10.2011 08:45:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21594/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21594/</guid>
			<pubDate>Wed, 12 Oct 2011 08:45:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21593/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br /><br />====quote====<br />sanek922 пишет:<br /><br />c:\windows\svchost.exe вот подозрительный проверь на вирустотал<br />=============<br /><br /><br /><br />Это: not-a-virus:RemoteAdmin.Win32.RAdmin.20<br /><br /><br /><br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=0425a758ee783e178f0e3259cd07f7ba41f6fcca1146631636613d247809345b-1317638879" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/r...1317638879</a></noindex><br /><br /><br /><br />Для эффективной проверки нужен <br /><br />лог программы uVS<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br />=============<br />лог uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5048">xxxxxx_2011-10-12_08-27-02.rar</a><br /><i>12.10.2011 08:40:34, amd2011.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21593/</guid>
			<pubDate>Wed, 12 Oct 2011 08:40:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21591/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если необходимо проверить систему, то сделайте образ автозапуска в uVS, +лог малваребайт,<br />-------<br />я так понимаю, что вы самостоятельно все пролечили. <br />
			<i>12.10.2011 08:35:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21591/</guid>
			<pubDate>Wed, 12 Oct 2011 08:35:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21585/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />sanek922 пишет:<br />c:\windows\svchost.exe вот подозрительный проверь на вирустотал<br />=============<br /><br />Это: not-a-virus:RemoteAdmin.Win32.RAdmin.20<br /><br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=0425a758ee783e178f0e3259cd07f7ba41f6fcca1146631636613d247809345b-1317638879" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=0425a758ee783e178f0e3259cd07f7ba41f6fcca1146631636613d247<WBR/>&shy;809345b-1317638879</a></noindex><br /><br />Для эффективной проверки нужен <br />лог программы uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>11.10.2011 21:58:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21585/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21585/</guid>
			<pubDate>Tue, 11 Oct 2011 21:58:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21583/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			c:\windows\svchost.exe вот подозрительный проверь на вирустотал <br />
			<i>11.10.2011 20:38:22, sanek922.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21583/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21583/</guid>
			<pubDate>Tue, 11 Oct 2011 20:38:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2503/message21582/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>Обнаружен вирус в памяти компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			EAV-30714840<br /><br />Сначала возникла проблема при обновлении - 0% индикатор и не двигался при этом высокая загрузка процессора 100%<br /><br />После перезагрузки обновление успешно прошло и антивирус нашел в памяти вирус Win32/TrojanDownloader.Carberp.AD - очистка невозможна.<br /><br />Затем я нашел подозрительный скрытый файл "%userprofile%\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE" и послал его к вам через форму средствами самого антивируса. Что интересно антивирус на него никак не среагировал, хотя virustotal.com показал 10 совпадений со статусом malware.<br /><br />Запустил создание лога на удаленной машине средствами SysInspector установленного антивируса. Процесс шел очень долго (началось в 16:24)поэтому через удаленный запуск uVS удалил подозрительный файл и все ссылки на него. Еще убрал тулбары из IE. Средствами антивируса на компе не удалось завершить создание лога sysinspector, запустил отдельно скаченный, он тоже тормозил, но потом все-таки завершил, вот прилагаю журнал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5039">SysInspector-xxxxxx-111011-1959.zip</a><br /><i>11.10.2011 20:26:30, amd2011.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2503/message21582/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2503/message21582/</guid>
			<pubDate>Tue, 11 Oct 2011 20:26:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
