<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 20:55:26 +0300</pubDate>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25661/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			похоже, Carberp пошел на спад, или "ответственные" за Carberp парни подсуетились и основательно оттестировали свой продукт, чтобы он не часто попадался на глазу антивирусам. и антивирусным брэндам так спокойнее. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>01.12.2011 08:15:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25661/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25661/</guid>
			<pubDate>Thu, 01 Dec 2011 08:15:53 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25659/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Поставлю себя на место парней которые ответственны за Carberp.<br />У меня есть такой троян, с его помощью я зарабатываю кучу денег не напрягаясь. Разве мне будет хорошо когда мой троян не приносит денег из-за того что он в базах антивирей? Нет, и что бы он мне приносил деньги я его буду обновлять даже от нечего делать. <br />Разве можно пролечить не обнаруженный вредонос? Нет. Разве можно из-за слепого доверия к вердиктам АВ заразить систему? Запросто. <br />
			<i>01.12.2011 01:11:53, Avast 6.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25659/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25659/</guid>
			<pubDate>Thu, 01 Dec 2011 01:11:53 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25591/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />vir пишет:<br />лучше бы обнаружение было меньше но всё найденное он удалял? или что в Европе его нет?<br />=============<br /><br />Раньше так и было, теперь наоборот, но прикол в том что в памити он ловит то чего и сам не знает!<br />Вот тут то мы и приходим на помощь,<br />По поводу Европы, да меньше, но только с той разницей что там больше о защите думают и блондинок меньше с сервис паком 2 и явой версии 1.4... <br />
			<i>30.11.2011 19:07:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25591/</guid>
			<pubDate>Wed, 30 Nov 2011 19:07:05 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25550/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<b>vir,</b> <br />да их в день несколько модификаций выходит. новые экземпляры вообще никем не видятся и не лечатся. в течении суток после обнаружения добавляют новую сигнатуру практически все антивирусные вендоры <br />
			<i>30.11.2011 16:37:35, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25550/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25550/</guid>
			<pubDate>Wed, 30 Nov 2011 16:37:35 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25542/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Почему есет так за пол года и не придумал как удалить эту дрянь? вот детект каспера <noindex><a href="http://www.securelist.com/ru/descriptions/24361276/Trojan-Spy.Win32.Carberp.us" target="_blank" rel="nofollow">http://www.securelist.com/ru/descriptions/24361276/Trojan-Spy.Win32.Carberp.us</a></noindex> детект есета <noindex><a href="http://www.eset.eu/encyclopaedia/win32-trojandownloader-carberp-b-trojan-agent-eegl-pws-banker-48345-suspicious-w32-malware-gemini?lng=en" target="_blank" rel="nofollow">http://www.eset.eu/encyclopaedia/win32-trojandownloader-carberp-b-trojan-agent-eegl-pws-banker-48345-suspicious-w32-malware-gemini?lng=en</a></noindex> лучше бы обнаружение было меньше но всё найденное он удалял? или что в Европе его нет? <br />
			<i>30.11.2011 16:11:33, vir.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25542/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25542/</guid>
			<pubDate>Wed, 30 Nov 2011 16:11:33 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25437/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<b>vir,</b> <br />а Касперу вообще пофиг что Carberp в системе находится. вчера проводил небольшой опыт. почитай если интересно<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum6/topic2836/message25303/#message25303" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum6/topic2836/message25303/#message25303</a></noindex> <br />
			<i>29.11.2011 21:41:15, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25437/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25437/</guid>
			<pubDate>Tue, 29 Nov 2011 21:41:15 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25425/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			малваребайт тоже не удаляет бутовую составляющую Carberp, даже ее не детектирует. <br />
			<i>29.11.2011 21:14:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25425/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25425/</guid>
			<pubDate>Tue, 29 Nov 2011 21:14:17 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25424/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			дело не в детекте а в том почему нод не может его удалить? что это очистка невозможна? почему malwarebytes удаляет а нод нет? <br />
			<i>29.11.2011 21:08:49, vir.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25424/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25424/</guid>
			<pubDate>Tue, 29 Nov 2011 21:08:49 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25418/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			судя по темам заражений на разных форумах: либо ДрВеб и Касперский оперативнее обновляют базы по Carberp, либо слабее его детектируют. <br />
			<i>29.11.2011 20:47:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25418/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25418/</guid>
			<pubDate>Tue, 29 Nov 2011 20:47:39 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25411/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />vir пишет:<br />Здравствуйте. почему на форумах др вёба и касперского на порядок меньше обращений чем у есет?Они что лучше защищают? Почему файервол пропускает? <br />=============<br />Про Dr.Web - у него популярность гораздо меньше, чем у ESET или Касперского.<br />Касперский тоже пропускает, у них обращений меньше, т.к. их перенесли на другой форум.<br />Фаерволл не пропускает! Поставьте интерактивный режим в настройках.<br /><br />====quote====<br />И зачем вы собираете зараженные файлы после лечения?<br />=============<br />Любая антивирусная компания это делает, после того, как вылечит компьютер клиента. <br />
			<i>29.11.2011 20:27:43, Digital.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25411/</guid>
			<pubDate>Tue, 29 Nov 2011 20:27:43 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message25408/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Здравствуйте. почему на форумах др вёба и касперского на порядок меньше обращений чем у есет?Они что лучше защищают? Почему файервол пропускает? И зачем вы собираете зараженные файлы после лечения? <br />
			<i>29.11.2011 20:18:29, vir.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message25408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message25408/</guid>
			<pubDate>Tue, 29 Nov 2011 20:18:29 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23861/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Это нормально, что при входе в <noindex><a href="http://forum.esetnod32.ru/forum33/topic2751/" target="_blank" rel="nofollow">эту</a></noindex> тему антивирус ругается?<br /> <br />=============<br />Да. Это происходит из-за наличия ссылок на заблокированный сайт. <br />
			<i>18.11.2011 12:59:11, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23861/</guid>
			<pubDate>Fri, 18 Nov 2011 12:59:11 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23858/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Это нормально, что при входе в <noindex><a href="http://forum.esetnod32.ru/forum33/topic2751/" target="_blank" rel="nofollow">эту</a></noindex> тему антивирус ругается?<br /><img src="http://msg.dimonvideo.ru/sklad/files/1161162/73a_screen_084.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>18.11.2011 12:47:40, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23858/</guid>
			<pubDate>Fri, 18 Nov 2011 12:47:40 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23833/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />*В принципе тело вируса, можно найти при работе с Live CD + добавление файлов каталогов.<br />=============<br />все остальное - от лукавого.<br />---------<br />пока есть две (известные) материальные причины присутствия Carberp в оперативной памяти:<br />1. IGFXTRAY.EXE стартует из папки автозапуска<br />2. зараженный IPL, в котором (сигнатурами и проверкой на VT) определяется в uVS как Rt.Cidox, который ESET принимает за Carberp в оперативной памяти, т.е. после перезаписи VBR в uVS симптом в оперативной памяти исчезает.<br />-- <br />
			<i>18.11.2011 06:15:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23833/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23833/</guid>
			<pubDate>Fri, 18 Nov 2011 06:15:14 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23827/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Арвид пишет:<br /> для этого приоритет загрузки в биосе сменить надо для начала. просто воткнутая флешка с таким вирем ничего не сделает при загрузке<br />=============<br /><br />На некоторых Нетбуках/ноутбуках так и есть.<br />Когда систему с usb ставят, часто забывают сбросить настройку.<br />Но в принципе - это больше теоретический аспект. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br /><br />Сделать может и не сделает - но прописаться может. <br />
			<i>18.11.2011 01:15:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23827/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23827/</guid>
			<pubDate>Fri, 18 Nov 2011 01:15:00 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23822/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />зверь может прописать загрузчик на съёмный носитель, например USB<br />=============<br />для этого приоритет загрузки в биосе сменить надо для начала. просто воткнутая флешка с таким вирем ничего не сделает при загрузке <br />
			<i>18.11.2011 00:53:13, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23822/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23822/</guid>
			<pubDate>Fri, 18 Nov 2011 00:53:13 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23818/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />santy пишет:<br />Опять же, его можно достать только через Live.CD если он там есть.<br /><br />=============<br />Ну...<br />Если, там ничего нет - то, что - то же там должно быть?<br /><br />Должен же он быть в вир.лабе. <br />Если NOD его определяет ?<br />Если пушистого зверя нет в России - то!<br />Запад нам Поможет ! &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br /><br />Была теоретическая мысль, что зверь может прописать загрузчик на съёмный носитель, например USB.<br />Подключили флешку...<br />Перезагрузили PC вместе с ней, и = " Гуляй Поле ".<br />Но, пака вируса - писатели до этого не додумались, видимо. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br /><br />*В принципе тело вируса, можно найти при работе с Live CD + добавление файлов каталогов. <br />
			<i>18.11.2011 00:14:50, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23818/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23818/</guid>
			<pubDate>Fri, 18 Nov 2011 00:14:50 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23811/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<B>Арвид</B>, прежде чем обращаться к разработчику с тем, чтобы оптимизировать антисплайсинг под возможно новые модификации Carberp, надо все таки для себя в точности определить, что файл действительно есть в автозапуске, но не виден из-за используемого сокрытия. <br />
			<i>17.11.2011 22:46:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23811/</guid>
			<pubDate>Thu, 17 Nov 2011 22:46:39 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23805/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			думаю места заражения у них одинаковые или похожие <br />
			<i>17.11.2011 22:31:33, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23805/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23805/</guid>
			<pubDate>Thu, 17 Nov 2011 22:31:33 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23803/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />а можно в личку получить сам вирь? каждый день ведь получаете новые их версии)<br />=============<br />а смысл? зачем нужен образец, который виден в uVS?<br />нужно разобраться с теми образцами, которые не видны uVS (если они там действиетльно есть) <br />
			<i>17.11.2011 22:27:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23803/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23803/</guid>
			<pubDate>Thu, 17 Nov 2011 22:27:28 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23800/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			а можно в личку получить сам вирь? каждый день ведь получаете новые их версии) <br />
			<i>17.11.2011 22:23:59, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23800/</guid>
			<pubDate>Thu, 17 Nov 2011 22:23:59 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23796/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br /><br />====quote====<br />santy пишет:<br /><br />Carberp<br />=============<br /><br /><br />Похоже, что uVS уже не справляется с новыми модификациями.<br /><br />Или, же эффективность крайне низкая.<br /><br />Думаю программа нуждается в доработке.<br />----------------------------------------<br /><br />=============<br />возьми и проверь детект из под Live.CD для тех случаев, когда нет заражения явного carberp, или заражен ipl,<br />тогда можно будет точнее знать, в чем причина непопадания его в образ автозапуска.<br />-------<br />+ 2<br />нужен образец такого "котика", если речь идет о доработке.<br />опять же, его можно достать только через Live.CD если он там есть <br />
			<i>17.11.2011 22:15:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23796/</guid>
			<pubDate>Thu, 17 Nov 2011 22:15:32 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23794/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Кого это они кусают? ОС Windows? &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>17.11.2011 22:11:05, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23794/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23794/</guid>
			<pubDate>Thu, 17 Nov 2011 22:11:05 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23792/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />santy пишет:<br />Carberp<br />=============<br /><br />Похоже, что uVS уже не справляется с новыми модификациями.<br />Или, же эффективность крайне низкая.<br />Думаю программа нуждается в доработке.<br />----------------------------------------<br /><br />Ну и немного юмора. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />Фотографический портрет кота - CarberpА. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5448&" width="508" height="700" /><br /><i>17.11.2011 22:05:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23792/</guid>
			<pubDate>Thu, 17 Nov 2011 22:05:11 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23735/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Вот здесь про него писали ещё в начале года: <noindex><a href="http://www.esetnod32.ru/.company/news/index.php?id=68643" target="_blank" rel="nofollow">http://www.esetnod32.ru/.company/news/index.php?id=68643</a></noindex><br /><br />Причём, именно в России уже на тот момент был самый большой процент заражения. <br />
			<i>17.11.2011 10:22:37, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23735/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23735/</guid>
			<pubDate>Thu, 17 Nov 2011 10:22:37 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23520/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Win32/Carberp это семейство троянских программ, которые могут быть доставлены с помощью вредоносного кода, например, путем вариантов брешь в безопасности: JS / Blacole.Троян загружает другие Win32/Carberp компоненты для выполнения полезной нагрузки кодов, таких как кража банковских учетных данных онлайн и войдите в систему данные из множества других программных приложений, загрузки и выполнения произвольных файлов, экспорт установленных сертификатов, захват скриншотов и регистрация нажатий клавиш.<br />----------<br />Неплохое описание от Микрософт.<br /><noindex><a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=Win32%2FCarberp" target="_blank" rel="nofollow">http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=Win32%2FCarberp</a></noindex> <br />
			<i>14.11.2011 19:16:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23520/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23520/</guid>
			<pubDate>Mon, 14 Nov 2011 19:16:53 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic2738/message23512/">Нашествие Carberp напоминает прошлогоднюю атаку Spy.Shiz</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			С чем связан такой всплеск активности Carberp и количество пропусков (или пост_детектов) ESET NOD32? <br />
			<i>14.11.2011 18:22:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic2738/message23512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic2738/message23512/</guid>
			<pubDate>Mon, 14 Nov 2011 18:22:01 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
