<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDownloader.Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDownloader.Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 11:20:06 +0300</pubDate>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25762/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, тему закрываем. <br />
			<i>01.12.2011 16:19:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25762/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25762/</guid>
			<pubDate>Thu, 01 Dec 2011 16:19:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25728/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все вылечено, спасибо! <br />
			<i>01.12.2011 14:47:04, corporis.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25728/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25728/</guid>
			<pubDate>Thu, 01 Dec 2011 14:47:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25713/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте скан в ESET NOD32 только оперативной памяти,<br />если все будет чисто,<br />тогда можно зачистить в МБАМ это<br /><br />====quote====<br />Зараженные файлы:<br />c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -&gt; No action taken.<br /><br />=============<br />и выполнить наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>01.12.2011 13:18:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25713/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25713/</guid>
			<pubDate>Thu, 01 Dec 2011 13:18:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25712/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще один момент, после всего проделанного запустил NOD32 на полное сканирование , он нашел в кэше явы инфицированный объект и удалил его, после этого все стало нормально. <br />
			<i>01.12.2011 13:07:50, corporis.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25712/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25712/</guid>
			<pubDate>Thu, 01 Dec 2011 13:07:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25711/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хм,<br />по машине manager-10 рекомендуем сделать образ автозапуска из под Live.CD<br />посмотрите в этой теме<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br />ссылки на образ загрузочного диска,<br />как записать Live.USB<br />и как создать образ автозапуска из под Live.(CD, uSB) <br />
			<i>01.12.2011 13:01:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25711/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25711/</guid>
			<pubDate>Thu, 01 Dec 2011 13:01:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25707/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5869">manager-10.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5870">Manager-39 mbam-log-2011-12-01 (12-21-22).rar</a><br /><i>01.12.2011 12:27:19, corporis.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25707/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25707/</guid>
			<pubDate>Thu, 01 Dec 2011 12:27:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25692/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			повторите образ автозапуска man-10<br /><br />по man-39 выполните сканирование в МБАМ<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>01.12.2011 11:21:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25692/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25692/</guid>
			<pubDate>Thu, 01 Dec 2011 11:21:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25691/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			manager-39 выздоровел, а вот с manager-10 все та же проблема <br />
			<i>01.12.2011 11:19:28, corporis.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25691/</guid>
			<pubDate>Thu, 01 Dec 2011 11:19:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25181/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			для manager-39<br />--------------<br />закрыть браузеры перед выполнением скрипта<br />выполнить скрипт в uVS<br />меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.72 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MARGO&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;IGFXTRAY.EXE
addsgn 79132211B9EBA03A0ED4AE3A69B402442501E98A99BB1FF1C84B4C31F02B8EB3AA8217ACC1AACE7AEBAB4614D316B20582567D6EAA254FA5A85B5FD03850ABF6 8 Win32.Carberp.bqn &#91;Kaspersky&#93;

bl C8CDAE8C5F95FBABA6E28833BC2A3186 168448
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MARGO&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;IGFXTRAY.EXE
chklst
delvir
fixvbr C: 5
deltmp
delnfr
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту sendvirus2011@gmail.com<br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>28.11.2011 14:34:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25181/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25181/</guid>
			<pubDate>Mon, 28 Nov 2011 14:34:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25179/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрпт для manager-10<br />--------------<br />закрыть браузеры перед выполнением скрипта<br />выполнить скрипт в uVS<br />меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.72 script &#91;http://dsrt.dyndns.org&#93;

fixvbr C: 5
deltmp
delnfr
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>28.11.2011 14:32:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25179/</guid>
			<pubDate>Mon, 28 Nov 2011 14:32:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25178/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по каждому компу заводите отдельную тему. <br />
			<i>28.11.2011 14:30:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25178/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25178/</guid>
			<pubDate>Mon, 28 Nov 2011 14:30:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2964/message25177/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			DEVELOPER-30 Почистить удалось , спасибо! Но остается еще 2 зараженных компьютера. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5748">MANAGER-10_2011-11-28_14-19-32.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5749">MANAGER-39_2011-11-28_14-12-21.rar</a><br /><i>28.11.2011 14:26:23, corporis.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2964/message25177/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2964/message25177/</guid>
			<pubDate>Mon, 28 Nov 2011 14:26:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
