<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 20:13:26 +0300</pubDate>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25360/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чтобы избежать подобных заражений выполните рекомендации с этой страницы - <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>29.11.2011 15:22:00, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25360/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25360/</guid>
			<pubDate>Tue, 29 Nov 2011 15:22:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25359/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нет все<br />Спасибо большое проблема решена <br />
			<i>29.11.2011 15:20:42, MIXER.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25359/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25359/</guid>
			<pubDate>Tue, 29 Nov 2011 15:20:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25358/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нод ругается еще? <br />
			<i>29.11.2011 15:17:47, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25358/</guid>
			<pubDate>Tue, 29 Nov 2011 15:17:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25357/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			TDSSkiller &nbsp;ничего не нашел<br /><br /><noindex><a href="http://rghost.ru/32495281" target="_blank" rel="nofollow">http://rghost.ru/32495281</a></noindex> <br />
			<i>29.11.2011 15:13:53, MIXER.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25357/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25357/</guid>
			<pubDate>Tue, 29 Nov 2011 15:13:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25354/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			BOX_CFOSTASK.EXE &nbsp;это не вирус это кряк для программы но все равно щя отправлю <br />
			<i>29.11.2011 15:02:00, MIXER.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25354/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25354/</guid>
			<pubDate>Tue, 29 Nov 2011 15:02:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25351/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните скрипт из буфера обмена:<br /><br />====quote====<br />;uVS v3.72 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />zoo %SystemRoot%\BOX_CFOSTASK.EXE<br />delall %SystemRoot%\BOX_CFOSTASK.EXE<br />restart<br />=============<br />после перезагрузки сделайте лог TDSSkiller<br />скачать отсюда - <noindex><a href="http://rghost.ru/32097421" target="_blank" rel="nofollow">http://rghost.ru/32097421</a></noindex> <br />при сканировании, ничего не удаляйте, то что будет задетектировано, добавьте в карантин. <br />лог сканирования добавить на форум. <br />
			<i>29.11.2011 15:00:12, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25351/</guid>
			<pubDate>Tue, 29 Nov 2011 15:00:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25348/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/32491921" target="_blank" rel="nofollow">http://rghost.ru/32491921</a></noindex> &nbsp; &nbsp;uvs<br /><br />malwarebytes ничего не нашел<br /><br /><noindex><a href="http://rghost.ru/32492111" target="_blank" rel="nofollow">http://rghost.ru/32492111</a></noindex> <br />
			<i>29.11.2011 14:44:11, MIXER.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25348/</guid>
			<pubDate>Tue, 29 Nov 2011 14:44:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25344/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			новый лог сделайте. uVS и malwarebytes <br />
			<i>29.11.2011 14:33:59, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25344/</guid>
			<pubDate>Tue, 29 Nov 2011 14:33:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25342/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хм странно при данном способе выдало какую то ошибку.<br />я в диспетчере задача поубивал все процессы &nbsp;svchost.exe и переименовал &nbsp;файл<br />При следующей загрузке нод его &nbsp;увидел и удалил <br />Сейчас при сканировании нашел еще 4 штуки прктически таких же только Win32/TrojanDownloader.Carberp.W <br />
			<i>29.11.2011 14:30:55, MIXER.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25342/</guid>
			<pubDate>Tue, 29 Nov 2011 14:30:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25338/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена <br />И вставляем текст скрипта <br /><br />
====code====
<pre>;uVS v3.72 script &#91;http://dsrt.dyndns.org&#93;

; C:&#92;USERS&#92;MIX&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;IGFXTRAY.EXE
addsgn 79132211B9EBA00608D4AE3A695C1244250179DE7605E0F1081F3943AFFDB077A6F73FA8C121DFC23EA884DE46158877F599047255532534D3885B148AA2565A 8 Trojan-Spy.Win32.Carberp.brt

zoo %SystemDrive%&#92;USERS&#92;MIX&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;IGFXTRAY.EXE
bl 0ED21B03F8F68271480D57230DD185B0 165888
delall %SystemDrive%&#92;USERS&#92;MIX&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;IGFXTRAY.EXE
deltmp
delnfr
restart</pre>
=============
<br /><br />И жмем выполнить. ПК перезагрузится. <br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда arvid@rambler.ru <br />Также создать и выложить лог - <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />Пишем о старых и новых проблемах <br />
			<i>29.11.2011 14:13:18, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25338/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25338/</guid>
			<pubDate>Tue, 29 Nov 2011 14:13:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2988/message25335/">svchost.exe(3928)	модифицированный Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог.<br />Прошу помочь<br /><br /><noindex><a href="http://rghost.ru/32487571" target="_blank" rel="nofollow">http://rghost.ru/32487571</a></noindex> <br />
			<i>29.11.2011 14:07:48, MIXER.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2988/message25335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2988/message25335/</guid>
			<pubDate>Tue, 29 Nov 2011 14:07:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
