<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как избавить от вируса Carberp]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как избавить от вируса Carberp форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 19:57:03 +0300</pubDate>
		<item>
			<title>Как избавить от вируса Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic3089/message38396/">Как избавить от вируса Carberp</a></b> <i>Инструкция для удаления вируса (не для загрузочного варианта)</i> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			Не всегда, есть разные модификации этого грабанного Carberpa. многие из них не дают себя удалять Нодом, есть которые глушат Dr.Web и других антивирусных систем. тогда, лучше всего глушить через мультизагрузку, так, как многие гады обладают хорошей самозащитой и стелс технологиями. лучше всего записать его ХЭШ и его размер и через мультизагрузку найти такой фаил по ХЭШУ или по размеру (проще всего). Это ещё один эффективный способ, если же появилась модифакация, которая делает жесткий невидимый, то обращатся на форум или к спецу. <br />
			<i>24.03.2012 19:06:44, NIKE_PRO.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic3089/message38396/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic3089/message38396/</guid>
			<pubDate>Sat, 24 Mar 2012 19:06:44 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Как избавить от вируса Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic3089/message26169/">Как избавить от вируса Carberp</a></b> <i>Инструкция для удаления вируса (не для загрузочного варианта)</i> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			Итак, если у вас завелся Carberp и антивирус информирует об этом, есть способ избавиться от него с помощью антивируса от ESET.<br /><noindex><a href="http://s017.radikal.ru/i420/1112/f6/4df9e0b53430.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s017.radikal.ru/i420/1112/f6/4df9e0b53430t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Для начала надо убедиться что вирус запускается уже в ОС, а не до нее, в загрузочном секторе.<br />Для этого открываем окно антивируса - <B>Сканирование ПК</B> и выбираем <B>Выборочное сканирование</B>:<br /><noindex><a href="http://s007.radikal.ru/i302/1112/f7/320fc690e369.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s007.radikal.ru/i302/1112/f7/320fc690e369t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Затем жмем <B>Настройка</B> - <B>Очистка</B> и выбираем Уровень очистки на максимум - <B>Тщательная очистка</B><br /><noindex><a href="http://radikal.ru/F/s017.radikal.ru/i442/1112/db/970a937c70e6.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s017.radikal.ru/i442/1112/db/970a937c70e6t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><noindex><a href="http://s007.radikal.ru/i302/1112/ac/2322d2c87016.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s007.radikal.ru/i302/1112/ac/2322d2c87016t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Далее выбираем у каждого вашего раздела <B>Загрузочный сектор</B> и жмем <B>Сканировать</B><br /><noindex><a href="http://s017.radikal.ru/i427/1112/59/8e243b2610e0.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s017.radikal.ru/i427/1112/59/8e243b2610e0t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Если антивирус ничего не нашел, то радуемся и переходим к следующему шагу:<br />Также заходим в <B>Выборочное сканирование</B> и выбираем каталог для проверки и нажимаем на Сканирование (галочку на Сканировать без очистки не ставить <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />)<br /><br />====quote====<br />для ХР - C:\Documents and Settings\<B>Имя вашего профиля</B>\Главное меню\Программы\Автозагрузка<br />для Vista, 7 - c:\Users\<B>Имя вашего профиля</B>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\<br />=============<br /><noindex><a href="http://s017.radikal.ru/i441/1112/0c/0eeae7a0a020.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s017.radikal.ru/i441/1112/0c/0eeae7a0a020t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><noindex><a href="http://s49.radikal.ru/i125/1112/38/7b5efdba0766.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s49.radikal.ru/i125/1112/38/7b5efdba0766t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Теперь жмем на <B>Показать сканирование и журнал в отдельном окне</B>:<br /><noindex><a href="http://s50.radikal.ru/i130/1112/46/9ffa775f7f42.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s50.radikal.ru/i130/1112/46/9ffa775f7f42t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Где должны увидеть вот такое сообщение:<br /><noindex><a href="http://s017.radikal.ru/i418/1112/79/6651c4724375.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s017.radikal.ru/i418/1112/79/6651c4724375t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Если антивирус предложит перезагрузку для удаления вируса - сразу жмите <B>Да</B>. Если не предложит - все равно перезагрузитесь <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><noindex><a href="http://s47.radikal.ru/i115/1112/fd/ba20de9539d6.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://s47.radikal.ru/i115/1112/fd/ba20de9539d6t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />На этом все. Теперь можете почистить хвосты после вируса - это могут быть папки в корне системного раздела с рандомным именем, например - 2gPzm53eSx3wen4, zLx64TLcqaKlCIo, 4VlJRUKP0ZewDln и т.п.<br />А также файлы:<br /><br />====quote====<br />c:\WINDОWS\system32\iеunitdrf.inf<br />c:\Users\Имя пользовaтеля\AppData\Roaming\igfxtray.dat<br />с:\Documents and Settings\Имя пользовaтеля\Application Data\igfxtray.dat <br />=============<br />Если в сканировании ничего не нашлось, значит у антивируса базы обновлений не актуальны и этот экземпляр вируса он просто не видит. Пробуем обновить базы у антивируса и повторяем процедуру. Если ничего не выходит - делаем лог программой uVS (<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">инструкция</a></noindex>) и создаем новую тему в <noindex><a href="http://forum.esetnod32.ru/forum6/" target="_blank" rel="nofollow">этой</a></noindex> категории форума, где Вам обязательно помогут &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>03.12.2011 21:31:49, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic3089/message26169/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic3089/message26169/</guid>
			<pubDate>Sat, 03 Dec 2011 21:31:49 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
	</channel>
</rss>
