<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDownloader.Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDownloader.Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 05:30:27 +0300</pubDate>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3897/message31916/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Постарайтесь следовать нашим рекомендациям, в этом случае вероятность заражения будет меньше. <br />
			<i>01.02.2012 11:07:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3897/message31916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3897/message31916/</guid>
			<pubDate>Wed, 01 Feb 2012 11:07:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3897/message31915/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Понял.<br />NOD пока не ругается на caber.<br />Надеюсь, помогло.<br />Спасибо Вам.<br /><br /><br />====quote====<br />если Нод удалил данный файл из ZOO, значит уже есть в базах<br />=============<br />Но я так понимаю, что если опять подхвачу этот же троян, то надо будет вновь с ним разбираться таким же образом: через uvs & malwarebyte. Правильно? Ведь NOD пока ежё самостоятельно не ловит эту заразу? <br />
			<i>01.02.2012 10:54:23, aluril.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3897/message31915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3897/message31915/</guid>
			<pubDate>Wed, 01 Feb 2012 10:54:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3897/message31914/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все хорошо,<br />если Нод удалил данный файл из ZOO, значит уже есть в базах.<br />------<br />выполните наши рекомендации по безопасной работе в сети.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br />если проблема решена,<br />закрываю тему. <br />
			<i>01.02.2012 10:44:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3897/message31914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3897/message31914/</guid>
			<pubDate>Wed, 01 Feb 2012 10:44:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3897/message31913/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё начал делать как Вы указали. Однако, наверное, надо было отключить NOD, потому что при запуске скрипта uvs, NOD сразу же изолировал папку ZOO. Процесс остановить было невозможно, поэтому далее проверил Malwarebytes - программа ничего не обнаружила. Мне надо заново всё повторить без NOD'а? Подскажите, пожалуйста. <br />
			<i>01.02.2012 10:27:44, aluril.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3897/message31913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3897/message31913/</guid>
			<pubDate>Wed, 01 Feb 2012 10:27:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3897/message31912/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполняем скрипт в uVS</b><br />- скопировать содержимое кода в буфер обмена<br />стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br />закрываем все браузеры перед выполнением скрипта<br />
====code====
<pre>
;uVS v3.73.2 script &#91;http://dsrt.dyndns.org&#93;&nbsp;&nbsp; 

zoo %SystemDrive%&#92;USERS&#92;-&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;EZZKZCQLLHM.EXE
addsgn A7679B19B92E2654E31A81B1644BD60176893CC552901712BCA9CBD6AA3E0567231740932E3F25A184AF849FC5D24D907BB51018C932E7052D7727EBCB2DFA19 8 TrojanDownloader.Carberp.AD &#91;NOD32&#93;

bl AA56DD97C895B7FA8CAA2D8A2376EC32 178688
delall %SystemDrive%&#92;USERS&#92;-&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;EZZKZCQLLHM.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2010-10-04_13-30-55.rar/7z) из папки uVS отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />если архив не был создан автоматически, <br />самостоятельно добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected <br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">проверку системы в малваребайт</a></noindex> <br />
			<i>01.02.2012 09:57:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3897/message31912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3897/message31912/</guid>
			<pubDate>Wed, 01 Feb 2012 09:57:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3897/message31910/">Win32/TrojanDownloader.Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Помогите, пожалуйста, избавиться от: <I><B>Оперативная память » explorer.exe(1580) модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна</B></I>. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6997">ASUS_2012-02-01_09-04-25.rar</a><br /><i>01.02.2012 09:12:04, aluril.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3897/message31910/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3897/message31910/</guid>
			<pubDate>Wed, 01 Feb 2012 09:12:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
