<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 20:13:24 +0300</pubDate>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33251/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />elchupakabra пишет:<br />Не помогло, еще варианты...<br />=============<br />1) Возможно это механическая поломка.<br />2) Если с устройством, был диск с программами/драйверами произвести установку - перезагрузить проверить результат.<br />2.1) Если нет - зайти на официальный сайт производителя и скачать драйвер для данной модели.<br />3) Проверить настройки программ/мыши.<br />4) Проверить как система работает с другой мышой. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7266&" width="661" height="531" /><br /><i>10.02.2012 17:19:43, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33251/</guid>
			<pubDate>Fri, 10 Feb 2012 17:19:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33249/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло, еще варианты... <br />
			<i>10.02.2012 17:09:45, elchupakabra.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33249/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33249/</guid>
			<pubDate>Fri, 10 Feb 2012 17:09:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33181/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в другой USB порт попробуй вставить мышь (если она USB) <br />
			<i>09.02.2012 23:01:49, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33181/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33181/</guid>
			<pubDate>Thu, 09 Feb 2012 23:01:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33180/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />удали драйвер мыши с диспетчера устройств и перезагрузись<br />=============<br /><br /><br />Не помогло <br />
			<i>09.02.2012 22:59:11, elchupakabra.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33180/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33180/</guid>
			<pubDate>Thu, 09 Feb 2012 22:59:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33175/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удали драйвер мыши с диспетчера устройств и перезагрузись <br />
			<i>09.02.2012 22:36:02, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33175/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33175/</guid>
			<pubDate>Thu, 09 Feb 2012 22:36:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33173/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Удаляем все найденное и &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполняем рекомендации</a></noindex> <br />=============<br /><br />Спасибо.<br />У меня почему то перестало работать колесо на мышке, т.е. нажатие работает а прокрутка (а браузерах, блокнотах и т.п.) нет. Что посоветуете ? &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>09.02.2012 22:18:59, elchupakabra.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33173/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33173/</guid>
			<pubDate>Thu, 09 Feb 2012 22:18:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33161/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удаляем все найденное и <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполняем рекомендации</a></noindex> <br />
			<i>09.02.2012 19:51:29, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33161/</guid>
			<pubDate>Thu, 09 Feb 2012 19:51:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33159/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Вируса как не бывало )<br /><br /><br />====quote====<br />Malwarebytes Anti-Malware 1.60.1.1000<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Версия базы данных: &nbsp;v2012.01.13.04<br /><br />Windows 7 x86 NTFS<br />Internet Explorer 8.0.7600.16385<br />Администратор :: DNAPC [администратор]<br /><br />09.02.2012 18:38:03<br />mbam-log-2012-02-09 (18-42-48).txt<br /><br />Тип сканирования: &nbsp;Быстрое сканирование <br />Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM<br />Опции сканирования отключены: P2P<br />Просканированные объекты: &nbsp;166306<br />Времени прошло: &nbsp;4 минут , 6 секунд <br /><br />Обнаруженные процессы в памяти: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные модули в памяти: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные ключи в реестре: &nbsp;9<br />HKCR\CLSID\{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />HKCR\TypeLib\{68A9B0ED-9615-4F62-8B2A-3026C0063232} (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />HKCR\Interface\{6C21E753-381F-4430-9E5D-1EFC696EBE88} (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />HKCR\WTBPlugin.WTBAddon.1 (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />HKCR\WTBPlugin.WTBAddon (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Brow<WBR/>&shy;ser Helper Objects\{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\<WBR/>&shy;{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />HKLM\SOFTWARE\JetSwap (Adware.JetSwap) -&gt; Действие не было предпринято.<br /><br />Обнаруженные параметры в реестре: &nbsp;1<br />HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl<WBR/>&shy;orer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -&gt; Параметры: 1 -&gt; Действие не было предпринято.<br /><br />Объекты реестра обнаружены: &nbsp;2<br />HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl<WBR/>&shy;orer|NoSMHelp (PUM.Hijack.Help) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br /><br />Обнаруженные папки: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные файлы: &nbsp;2<br />C:\Program Files\MYBROWSERCASH\WTBPLUGIN.DLL (PUP.MultiSearchBox) -&gt; Действие не было предпринято.<br />C:\Users\Администратор\AppData\Roaming\igfxtray.dat (Malware.Trace) -&gt; Действие не было предпринято.<br /><br />(конец)<br /><br />=============<br /> <br />
			<i>09.02.2012 19:48:46, elchupakabra.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33159/</guid>
			<pubDate>Thu, 09 Feb 2012 19:48:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33149/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delref HTTP://WWW.MAIL.RU/CNT/7821
delref HTTP://WWW.MAIL.RU/CNT/9514
bl 1D5F8CC2F3EA1D0DDADF00D2863A7DC8 166400
delmz %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;KVWLZKEMNXE.EXE
delall %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;KVWLZKEMNXE.EXE
delall D:&#92;AUTORUN.INF
delall E:&#92;AUTORUN.INF
deltmp
delnfr
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>09.02.2012 18:28:10, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33149/</guid>
			<pubDate>Thu, 09 Feb 2012 18:28:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message33145/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Все скрипты индивидуальны. Нельзя чужие выполнять - систему убьете свою<br /><br />Выполняйте &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">это</a></noindex> <br />=============<br /><br /><br />Откуда же я знал ) Я думал если вирус один то и скрипт один и тот же. &nbsp;<br /><noindex><a href="http://raskrutit-sait.my1.ru/DNAPC_2012-02-09_17-02-16.7z" target="_blank" rel="nofollow">DNAPC_2012-02-09_17-02-16</a></noindex> <br />
			<i>09.02.2012 18:15:29, elchupakabra.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message33145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message33145/</guid>
			<pubDate>Thu, 09 Feb 2012 18:15:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message32982/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все скрипты индивидуальны. Нельзя чужие выполнять - систему убьете свою<br />Выполняйте <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">это</a></noindex> <br />
			<i>08.02.2012 17:28:38, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message32982/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message32982/</guid>
			<pubDate>Wed, 08 Feb 2012 17:28:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4051/message32928/">Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</a></b> <i>Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br /><br />Пожалуйста помогите мне удалить вирус <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />Пробовал удалить с помощью uVS и скрипта<br /><br />;uVS v3.72 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />addsgn 79132211B9EBA00A0ED4AE3AE10CE9FADA07B0F62A7BE61CC75B85C95D5D<WBR/>&shy;B0C72E83C3163E5655C06604D714538249BB7D28296E55DAB059735C7496<WBR/>&shy;9E992273 8 Carberp<br /><br />zoo %SystemDrive%\USERS\BAUC\APPDATA\ROAMING\MICROSOFT\WINDOWS\S<WBR/>&shy;TART MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE<br />bl BC8A788BF9FBFCDF68F0A8477D608A06 170496<br />delall %SystemDrive%\USERS\BAUC\APPDATA\ROAMING\MICROSOFT\WINDOWS\S<WBR/>&shy;TART MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE<br />chklst<br />delvir<br />delref <noindex><a href="HTTP://SCRIM.CLAN.SU" target="_blank" rel="nofollow">HTTP://SCRIM.CLAN.SU</a></noindex><br />delref <noindex><a href="HTTP://WWW.S125.RU" target="_blank" rel="nofollow">HTTP://WWW.S125.RU</a></noindex><br />deltmp<br />delnfr<br />restart <br /><br />не помогает.<br /><br />Журнал проверки<br />Версия базы данных сигнатур вирусов: 6833 (20120127)<br />Дaтa: 08.02.2012 &nbsp;Время: 13:59:29<br />Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;D:\Загрузочный сектор;E:\Загрузочный сектор;C:\;D:\;E:\<br />Оперативная память » explorer.exe(1816) - вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AD &nbsp;троянская программа - очистка невозможна<br />C:\pagefile.sys - Ошибка открытия &nbsp;[4]<br />Сканирование прервано пользователем.<br />Количество просканированных объектов: 1224<br />Количество обнаруженных угроз: 1<br />Количество очищенных объектов: 0<br />Время выполнения: 13:59:33 &nbsp;Общее время проверки: 4 сек. (00:00:04)<br /><br />Примечания:<br />[4] Объект невозможно открыть. Он используется другим приложением или операционной системой. <br />
			<i>08.02.2012 15:08:39, elchupakabra.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4051/message32928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4051/message32928/</guid>
			<pubDate>Wed, 08 Feb 2012 15:08:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
