<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDownloader.Carberp.AF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDownloader.Carberp.AF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 15:17:07 +0300</pubDate>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message27508/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			когда появляется запрос <br />Installed AV products:<br />1. ESS/EAV/EMSX<br />2. NODv2<br /><br />Надо цифру жать, а не букву q <br />
			<i>15.12.2011 13:37:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message27508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message27508/</guid>
			<pubDate>Thu, 15 Dec 2011 13:37:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message27507/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6184">~ESETUninstaller.log</a><br /><i>15.12.2011 13:22:50, wolfandwoman@mail.ru.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message27507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message27507/</guid>
			<pubDate>Thu, 15 Dec 2011 13:22:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25903/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			используйте обновленную версию Uninstaller &nbsp;с поддержкой удаления 5 версии<br /><noindex><a href="http://download.eset.com/special/ESETUninstaller.exe" target="_blank" rel="nofollow">http://download.eset.com/special/ESETUninstaller.exe</a></noindex> <br />
			<i>02.12.2011 09:56:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25903/</guid>
			<pubDate>Fri, 02 Dec 2011 09:56:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25893/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке, откуда Вы запускали ESET Unistaller, должен был появится файл ESET Uninstaller~.log . Пришлите пожалуйста этот файл. <br />
			<i>02.12.2011 09:12:58, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25893/</guid>
			<pubDate>Fri, 02 Dec 2011 09:12:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25868/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />тут два варианта: <br />1. удалить антивир в безопасном режиме с помощью ESET Unistaller, <br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd</a></noindex> <br />=============<br />Проделала, эту операцию, как и написано, но к сожалению, не помогло, &nbsp; по новой антивирус не устанавливается, пишет что установлена более новая версия.При попытке удалить , требует файл NUP4DA.msi .<br />Образ через флешку, пока не могу &nbsp;включить, в биосе &nbsp;предложено 4 варианта : <br />-FDD<br />-ZIP<br />-CDROM<br />-HDD<br />Который выбрать, и что отметить в 3х других дивайсах. <br />
			<i>02.12.2011 00:11:49, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25868/</guid>
			<pubDate>Fri, 02 Dec 2011 00:11:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25473/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />id98659304 пишет:<br />Создала образ на флешку ,что далее делать?<br />=============<br />В БИОС настраиваете загрузку с флэшки, и пробуете загрузить WinPE с устройства USB. <br />
			<i>30.11.2011 05:50:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25473/</guid>
			<pubDate>Wed, 30 Nov 2011 05:50:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25471/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создала образ на флешку ,что далее делать? <br />
			<i>30.11.2011 01:42:59, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25471/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25471/</guid>
			<pubDate>Wed, 30 Nov 2011 01:42:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25469/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выдает ошибку - " Приложение произвело попытку прямого доступа &nbsp;к жесткому диску, что недопустимо." <br />
			<i>30.11.2011 00:43:54, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25469/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25469/</guid>
			<pubDate>Wed, 30 Nov 2011 00:43:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25449/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по созданию образа автозапуска из под WinPE посмотрите темы:<br />1. где взять и как записать Live.CD winPe&uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br />2. как создать образ автозапуска из под WinPE<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>29.11.2011 22:27:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25449/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25449/</guid>
			<pubDate>Tue, 29 Nov 2011 22:27:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25446/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Этого файла не существует. <br />
			<i>29.11.2011 22:16:08, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25446/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25446/</guid>
			<pubDate>Tue, 29 Nov 2011 22:16:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25440/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в исходном образе 2часа назад этого драйвера не было. <br />
			<i>29.11.2011 21:58:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25440/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25440/</guid>
			<pubDate>Tue, 29 Nov 2011 21:58:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25438/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это образ из под WinPE?<br />проверьте этот файл на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\DRIVERS\LYJLPFS.SYS<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; LYJLPFS.SYS<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ВИРУС драйвер в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2011-11-28 [2009-09-18]<br />- &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Файл был чист на момент проверки.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;драйвер в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;54016 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;29.11.2011 в 21:31:22<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 29.11.2011 в 21:31:22<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;AABBD57E20D2E7041F9E7ABCE6CFD8A53C366537<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; E6D35F3AA51A65EB35C1F2340154A25E<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\hrmekdot\ImagePath<br />ImagePath &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; System32\drivers\lyjlpfs.sys<br />hrmekdot &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;тип запуска: На этапе загрузки (0)<br /><br />=============<br />ссылку на линк проверки скопируйте сюда <br />
			<i>29.11.2011 21:55:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25438/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25438/</guid>
			<pubDate>Tue, 29 Nov 2011 21:55:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25436/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5820">MICROSOF-549BAA_2011-11-29_21-35-59.rar</a><br /><i>29.11.2011 21:39:54, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25436/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25436/</guid>
			<pubDate>Tue, 29 Nov 2011 21:39:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25432/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			полный скан в малваребайт не нужен.<br /><br />нужен образ автозапуска из под WinPE&uVS <br />
			<i>29.11.2011 21:30:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25432/</guid>
			<pubDate>Tue, 29 Nov 2011 21:30:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25430/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При полном сканировании Malwarebytes' Anti-Malware, нашел еще несколько &nbsp;зараженных. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5819">mbam-log-2011-11-29 (21-25-06).txt</a><br /><i>29.11.2011 21:29:05, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25430/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25430/</guid>
			<pubDate>Tue, 29 Nov 2011 21:29:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25423/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тут два варианта:<br />1. удалить антивир в безопасном режиме с помощью ESET Unistaller, <br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd</a></noindex><br /><br />затем установить антивир в нормальном режиме.<br />и проверить результат;<br /><br />2. сделать образ автозапуска из под Winpe<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex> <br />
			<i>29.11.2011 21:07:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25423/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25423/</guid>
			<pubDate>Tue, 29 Nov 2011 21:07:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25422/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При последней перезагрузке, его не было.Операционная система &nbsp; работает &nbsp;как обычно, но при &nbsp;попытке &nbsp;провести сканирование, в начале &nbsp;"подвисает" антивирус, а после и вся система. <br />
			<i>29.11.2011 20:57:49, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25422/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25422/</guid>
			<pubDate>Tue, 29 Nov 2011 20:57:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25420/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ясно.<br /><br />====quote====<br />29.11.2011 18:33:31	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(492)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	MICROSOF-549BAA\Admin	<br />29.11.2011 16:12:50	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(528)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна		<br />28.11.2011 0:17:49	Фильтр HTTP	файл	хттп://playedhas.in/content/2ddfp.php?f=17	JS/Exploit.Pdfka.PFU троянская программа	соединение прервано - изолирован	MICROSOF-549BAA\Admin	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Mozilla Firefox\firefox.exe.<br />=============<br />-------<br />по результату<br /><br />непонятно.<br /><br />в последней перезагрузке был Карберп или нет? или не было перезагрузки? <br />
			<i>29.11.2011 20:51:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25420/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25420/</guid>
			<pubDate>Tue, 29 Nov 2011 20:51:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25417/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению, при попытке сканировать программа перестает отвечать, а после и вся система. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5811">28.11.11.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5812">29.11.11.2.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5813">29.11.11.txt</a><br /><i>29.11.2011 20:47:32, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25417/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25417/</guid>
			<pubDate>Tue, 29 Nov 2011 20:47:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25412/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в МБАМ чисто.<br />что с Карберп? ушел? остался? <br />-----<br />сделайте скан в ESET NOD32 только оперативной памяти.<br /><br />+ журнал обнаружения угроз <br />
			<i>29.11.2011 20:32:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25412/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25412/</guid>
			<pubDate>Tue, 29 Nov 2011 20:32:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25410/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В этот &nbsp;раз ничего не нашел <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5808">mbam-log-2011-11-29 (20-23-22).txt</a><br /><i>29.11.2011 20:27:06, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25410/</guid>
			<pubDate>Tue, 29 Nov 2011 20:27:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25406/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все в МБАМ,<br />перезагрузка,<br />новый лог МБАМ,<br />пишем результат также (ушел Карберп или и не подумал уйти) <br />
			<i>29.11.2011 20:16:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25406/</guid>
			<pubDate>Tue, 29 Nov 2011 20:16:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25405/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделано <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5807">mbam-log-2011-11-29 (20-12-19).txt</a><br /><i>29.11.2011 20:14:43, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25405/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25405/</guid>
			<pubDate>Tue, 29 Nov 2011 20:14:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25401/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ нужен журнал обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>29.11.2011 20:04:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25401/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25401/</guid>
			<pubDate>Tue, 29 Nov 2011 20:04:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25400/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если да,<br />1. сделать сканирование в МБАМ<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />2. если не запустится МБАМ (при указанных условиях)<br />сделайте образ автозапуска из под WinPE<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex> <br />
			<i>29.11.2011 20:03:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25400/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25400/</guid>
			<pubDate>Tue, 29 Nov 2011 20:03:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25399/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />После запуска операционной системы, и попытке включить антивирус, или любую другую программу систему перестает работать.<br />=============<br />uVS нормально запустился при таких условиях? <br />
			<i>29.11.2011 19:57:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25399/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25399/</guid>
			<pubDate>Tue, 29 Nov 2011 19:57:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2996/message25397/">Win32/TrojanDownloader.Carberp.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			EVA &nbsp;- 33702723<br /> Модуль сканирования файлов, исполняемых при запуске системы <br />Оперативная память » explorer.exe(3300)(2940) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа <br />очистка невозможна<br />После запуска операционной системы, и &nbsp;попытке включить антивирус, или &nbsp;любую другую программу &nbsp; &nbsp;систему перестает работать. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5806">MICROSOF-549BAA_2011-11-29_19-19-13.rar</a><br /><i>29.11.2011 19:45:17, id98659304.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2996/message25397/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2996/message25397/</guid>
			<pubDate>Tue, 29 Nov 2011 19:45:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
