<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: tr.Carberp]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме tr.Carberp форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 22:43:44 +0300</pubDate>
		<item>
			<title>tr.Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2867/message24480/">tr.Carberp</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить все и перезагрузить Пк.<br /><br />Выполните полный скан системы еще раз! <br />
			<i>23.11.2011 23:27:10, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2867/message24480/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2867/message24480/</guid>
			<pubDate>Wed, 23 Nov 2011 23:27:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>tr.Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2867/message24476/">tr.Carberp</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ лог сканирования в МБАМ<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>23.11.2011 23:10:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2867/message24476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2867/message24476/</guid>
			<pubDate>Wed, 23 Nov 2011 23:10:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>tr.Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2867/message24472/">tr.Carberp</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Огромное спасибо! Всё заработало!<br />А то у меня экран смерти уже выпадать начал ). . .<br /><br />Теперь вот<br />23.11.2011 22:29:20	Защита в режиме реального времени	файл	C:\DOCUMENTS AND SETTINGS\ADMIN\МОИ ДОКУМЕНТЫ\ЗАГРУЗКИ\UVS_V371\ZOO\IGFXTRAY.EXE._1382CAF69C40D102378157FAC8502BFF3B16C9AD	модифицированный Win32/Kryptik.VWF троянская программа	очищен удалением - изолирован	NT AUTHORITY\SYSTEM	Событие произошло в новом файле, созданном следующим приложением: C:\Documents and Settings\Admin\Мои документы\Загрузки\uvs_v371\deufkj.<br /><br />Сканирование:<br />Журнал проверки<br />Версия базы данных сигнатур вирусов: 6654 (20111123)<br />Дaтa: 23.11.2011 &nbsp;Время: 22:37:32<br />Просканированные диски, папки и файлы: C:\Загрузочный сектор;C:\<br />C:\pagefile.sys - Ошибка открытия &nbsp;[4]<br />C:\Documents and Settings\Admin\Application Data\Sun\Java\Deployment\cache\6.0\52\719ceaf4-7f144180 - модифицированный Win32/Kryptik.VWF троянская программа - очищен удалением - изолирован [1]<br />C:\Documents and Settings\Admin\Application Data\Sun\Java\Deployment\cache\6.0\54\74799436-7001930b - модифицированный Win32/Kryptik.VWF троянская программа - очищен удалением - изолирован [1]<br />C:\Documents and Settings\Admin\Local Settings\Application Data\Identities\{F735698A-EAAF-494D-9748-21C0F78EFF6B}\Microsoft\Outlook Express\Входящие.dbx » DBX - — OК (внутреннее сканирование не выполнено)Количество просканированных объектов: 223963<br />Количество обнаруженных угроз: 2<br />Количество очищенных объектов: 2<br />Время выполнения: 22:52:23 &nbsp;Общее время проверки: 891 сек. (00:14:51)<br /><br />Примечания:<br />[1] Объект был удален, так как содержал только тело вируса.<br />[4] Объект невозможно открыть. Он используется другим приложением или операционной системой. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5586">mbam-log-2011-11-23 (23-09-10).txt</a><br /><i>23.11.2011 22:34:14, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2867/message24472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2867/message24472/</guid>
			<pubDate>Wed, 23 Nov 2011 22:34:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>tr.Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2867/message24468/">tr.Carberp</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			т.е. лучше все таки такой скрипт в uVS выполнить<br />-------------<br />закрыть браузеры перед выполнением скрипта<br />выполнить скрипт в uVS<br />меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.72 script &#91;http://dsrt.dyndns.org&#93;

addsgn 79132211B9EBA07E01D4AE3A61E0024425893CC540739A707D3C3ABF995FFC08DEE83C04B59414CCE77B7B6010158173F07F1E8DAA8D93E406BF97F4ECCEABEE 8 a variant of Win32/Kryptik.VWF &#91;NOD32&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;IGFXTRAY.EXE
bl DBE13E194916B88646B0446C3E9CF1BF 175104
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;IGFXTRAY.EXE
fixvbr C: 5
deltmp
delnfr
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>23.11.2011 22:09:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2867/message24468/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2867/message24468/</guid>
			<pubDate>Wed, 23 Nov 2011 22:09:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>tr.Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2867/message24467/">tr.Carberp</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			кстати, в этом образе уже и зараженный IPL<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IPL NTFS [C:]<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; IPL NTFS [C:]<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ВИРУС загрузчик <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2011-11-18 [2011-11-18]<br />AntiVir &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; RKIT/Book.Cidox.A<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;загрузчик <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;7680 байт<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;BC08C44FF2E799BEDEA045D0B9251AB375929474<br /><br />=============<br />и <br />исполняемый трой в папке автозапуска.<br /><br />====quote====<br />ПОЛНОЕ ИМЯ: C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE<br />=============<br /> <br />
			<i>23.11.2011 22:05:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2867/message24467/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2867/message24467/</guid>
			<pubDate>Wed, 23 Nov 2011 22:05:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>tr.Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2867/message24465/">tr.Carberp</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вы бы хоть писали что логи выполнили!<br /><br />В программе которую скачали выше(UVS), запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.72 script &#91;http://dsrt.dyndns.org&#93;

fixvbr C: 5
deltmp
delnfr
restart</pre>
=============
<br />И жмем выполнить.<br /><br />ПК перезагрузится.<br />Спасибо. <br />
			<i>23.11.2011 20:57:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2867/message24465/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2867/message24465/</guid>
			<pubDate>Wed, 23 Nov 2011 20:57:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>tr.Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2867/message24464/">tr.Carberp</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да это о многом говорит!<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>23.11.2011 20:14:19, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2867/message24464/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2867/message24464/</guid>
			<pubDate>Wed, 23 Nov 2011 20:14:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>tr.Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2867/message24463/">tr.Carberp</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			23.11.2011 19:53:59	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(672)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна	MICROSOF-F003F2\Admin	<br /><br />23.11.2011 19:52:48	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(856)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна	MICROSOF-F003F2\Admin	<br /><br />23.11.2011 18:01:18	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(848)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна		<br /><br />23.11.2011 17:57:36	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(848)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна	MICROSOF-F003F2\Admin	<br /><br />23.11.2011 15:55:25	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(848)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна	MICROSOF-F003F2\Admin	<br /><br />23.11.2011 15:04:04	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(864)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна		<br /><br />23.11.2011 15:03:16	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(864)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна	MICROSOF-F003F2\Admin	<br /><br />23.11.2011 12:50:05	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(840)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна	MICROSOF-F003F2\Admin	<br /><br />23.11.2011 6:43:11	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(860)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна	MICROSOF-F003F2\Admin	<br /><br />22.11.2011 21:33:13	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(828)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5578">MICROSOF-F003F2_2011-11-23_20-02-21.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5579">mbam-log-2011-11-23 (20-18-06).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5580">avz_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5581">avz_log 2.txt</a><br /><i>23.11.2011 20:12:58, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2867/message24463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2867/message24463/</guid>
			<pubDate>Wed, 23 Nov 2011 20:12:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
