<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDownloader.Carberp.AF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDownloader.Carberp.AF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 12:03:33 +0300</pubDate>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2904/message25168/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте лог МБАМ<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>28.11.2011 13:38:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2904/message25168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2904/message25168/</guid>
			<pubDate>Mon, 28 Nov 2011 13:38:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2904/message25167/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день, скриптик выполнил, перезагрузился, вируса нет в опер памяти. Папку zoo, запаролил и отправил на указанный адрес.<br />Если больше ничего не требуется делать, тему можно закрыть. Огромное спасибо. <br />
			<i>28.11.2011 13:35:43, Dmitriy.R.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2904/message25167/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2904/message25167/</guid>
			<pubDate>Mon, 28 Nov 2011 13:35:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2904/message24707/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.72 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;MPK&#92;MPK.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР.TRB-KGD&#92;LOCAL SETTINGS&#92;TEMP&#92;{476285BD-D7A4-4FB1-B759-75DB63041CA5}&#92;FSGK.SYS
delall %SystemDrive%&#92;DOCUME~1&#92;9335~1&#92;LOCALS~1&#92;TEMP&#92;ESIHDRV.SYS
zoo %Sys32%&#92;XTGINA.DLL
delref HTTP://START.ICQ.COM/
fixvbr C: 5
deltmp
delnfr
restart</pre>
=============
<br /><br />И жмем выполнить.<br />ПК перезагрузится.<br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br />Спасибо. <br />
			<i>25.11.2011 18:06:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2904/message24707/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2904/message24707/</guid>
			<pubDate>Fri, 25 Nov 2011 18:06:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2904/message24706/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br />Проверка компьютера (оперативной памяти) при включении находит:<br />Оперативная память » explorer.exe(1208) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна<br />проверял: 1. в безопастном режиме, ничего не было обнаружено.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2. с помощью диска LiveCD. Проверял на другом компьютере подключая к нему жёсткий диск с заражённого компьютера, так как на "больном" компьютере LiveCD постойнно перезагружался. было обнаружено 4 вируса, но не Win32/TrojanDownloader.Carberp.AF, они были удалены.<br /><br />При загрузке с жёсткого диска под любым пользователем, антивирус выдаёт сообщение о вирусе.<br />логи программ во вложенном архиве.<br />SysInspector - SysInspector-OPERZAL2-111125-1623<br />HijackThis - hijackthis<br />uvs_v372 - OPERZAL2_2011-11-25_16-48-03.7z <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5631">TrojanDownloader.Carberp.AF.zip</a><br /><i>25.11.2011 18:02:29, Dmitriy.R.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2904/message24706/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2904/message24706/</guid>
			<pubDate>Fri, 25 Nov 2011 18:02:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
