<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 19:37:16 +0300</pubDate>
		<item>
			<title>вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3294/message27705/">вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполняем рекомендации с этой страницы.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br />тема закрыта. <br />
			<i>18.12.2011 14:32:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3294/message27705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3294/message27705/</guid>
			<pubDate>Sun, 18 Dec 2011 14:32:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3294/message27702/">вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			троян удален, спасибо, остальные объекты тоже <br />
			<i>18.12.2011 14:25:57, wewer_wewer.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3294/message27702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3294/message27702/</guid>
			<pubDate>Sun, 18 Dec 2011 14:25:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3294/message27692/">вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />сделайте дополнительно проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>18.12.2011 14:10:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3294/message27692/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3294/message27692/</guid>
			<pubDate>Sun, 18 Dec 2011 14:10:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3294/message27691/">вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />закрыть браузеры перед выполнением скрипта<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

addsgn 79132211B9EBA0860BD4AE3AE9E0EDFADA7D3DF689FA1F0C9A34043F13D67138349C02DCF65E5572A6F87B60B96240773C6261F70D254FD37EFC210738F9DD40 8 a variant of Win32/Kryptik.WNJ &#91;NOD32&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;OLGA&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;TU2CH79862U.EXE
bl EE4B779D59ADBA3C67AC496DDAD55E1A 171008
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;OLGA&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;TU2CH79862U.EXE
chklst
delvir
deltmp
delnfr
regt 5
regt 18
restart

</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>18.12.2011 14:09:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3294/message27691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3294/message27691/</guid>
			<pubDate>Sun, 18 Dec 2011 14:09:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3294/message27690/">вероятно модифицированый  Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помогите избавиться от трояна. <br />образ диска через uSV прилагается <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6224">BARSIK_2011-12-18_13-50-52.TXT</a><br /><i>18.12.2011 14:01:46, wewer_wewer.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3294/message27690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3294/message27690/</guid>
			<pubDate>Sun, 18 Dec 2011 14:01:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
