<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDownloader.Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDownloader.Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 04 May 2026 11:31:46 +0300</pubDate>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3410/message28708/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>SOS!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! <br />
			<i>27.12.2011 16:58:33, submexx.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3410/message28708/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3410/message28708/</guid>
			<pubDate>Tue, 27 Dec 2011 16:58:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3410/message28701/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>SOS!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			НА всякий случай смените, <br /><br />+ выполнить<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>27.12.2011 15:51:59, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3410/message28701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3410/message28701/</guid>
			<pubDate>Tue, 27 Dec 2011 15:51:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3410/message28688/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>SOS!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Угроз больше нет, спасибо. Архив отправил.<br />Что могли умыкнуть? Стоит ли проверить чем то еще? Нужно ли обезопасить себя изменением всех паролей? <br />
			<i>27.12.2011 14:45:08, submexx.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3410/message28688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3410/message28688/</guid>
			<pubDate>Tue, 27 Dec 2011 14:45:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3410/message28683/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>SOS!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />закрыть браузеры перед выполнением скрипта<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;USERS&#92;МАКСИМ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;PNJK3A6SJ2C.EXE
addsgn A7679B19B946C7776374ECB14D8DEE56A80A902889FA1E3D6D957D808AD671C17396CA12CA54C8A57CC28DDAAE271C22549A308D4096E06E2D56E1CF4E43CAF0 8 tr.Carberp

bl B0192364771C5AADA24B164552513E2C 169472
delall %SystemDrive%&#92;USERS&#92;МАКСИМ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;PNJK3A6SJ2C.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart

</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах.<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>27.12.2011 14:07:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3410/message28683/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3410/message28683/</guid>
			<pubDate>Tue, 27 Dec 2011 14:07:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3410/message28682/">Win32/TrojanDownloader.Carberp.AD</a></b> <i>SOS!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ автозапуска в uVS<br /><noindex><a href="http://rghost.ru/35624498" target="_blank" rel="nofollow">http://rghost.ru/35624498</a></noindex> <br />
			<i>27.12.2011 14:04:50, submexx.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3410/message28682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3410/message28682/</guid>
			<pubDate>Tue, 27 Dec 2011 14:04:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
