<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Опять нарвался на Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Опять нарвался на Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 13:20:11 +0300</pubDate>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37298/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			переустановите на всякий случай. последняя версия 6.31 <br />
			<i>16.03.2012 01:19:13, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37298/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37298/</guid>
			<pubDate>Fri, 16 Mar 2012 01:19:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37297/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Рекомендации выполнял. Java еще раз переустановить? Месяц назад же свежую ставил. 31 билд. <br />
			<i>16.03.2012 01:16:25, f0b0s.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37297/</guid>
			<pubDate>Fri, 16 Mar 2012 01:16:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37296/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />f0b0s пишет:<br />Что это за Carperb.AD, как от него защищаться-то?<br />=============<br />активный троянец в наше время. в интернете много информации о нем. лезет через дырявую Java<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex>, переустановите обязательно Java, не посещайте подозрительные сайты <br />
			<i>16.03.2012 01:15:09, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37296/</guid>
			<pubDate>Fri, 16 Mar 2012 01:15:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37294/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с карантином нода (C:\Documents and Settings\vanya\Local Settings\Application Data\ESET\ESET NOD32 Antivirus\Quarantine\) сегодняшних файлов нет.<br />Карантин mbam-а выложил тут: <noindex><a href="http://rghost.ru/37045474" target="_blank" rel="nofollow">http://rghost.ru/37045474</a></noindex><br /><br />Что это за Carperb.AD, как от него защищаться-то? Никогда особо вирусами не страдал, а тут 2 раза за месяц и нод только постфактум уже сообщает. <br />
			<i>16.03.2012 01:12:31, f0b0s.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37294/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37294/</guid>
			<pubDate>Fri, 16 Mar 2012 01:12:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37291/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните скрипт в uVS:<br /><br />====quote====<br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv6.1<br /><br />deltmp<br />delnfr<br />bl 2BF4BEF954542E8E402F7A2CA6436B04 798024<br />delall %SystemDrive%\USERS\ANYA\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO<WBR/>&shy;RIAN.EXE<br />restart<br />=============<br />После перезагрузки вытащите из карантина антивируса последние файлы за сегодня, упакуйте их в архив и выложите на rghost.ru<br />Скорее всего с батниками был дроппер, который был удален антивирусом.<br />Из карантина Mbam тоже файлы нужны. <br />
			<i>16.03.2012 00:48:52, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37291/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37291/</guid>
			<pubDate>Fri, 16 Mar 2012 00:48:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37290/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот я еще MBAM прошелся, он нашел те самые exe-шники (нод в Smart-поиске почему-то нет).<br />Нажал "Remove selected" <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8150">mbam-log-2012-03-16 (00-36-08).txt</a><br /><i>16.03.2012 00:48:24, f0b0s.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37290/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37290/</guid>
			<pubDate>Fri, 16 Mar 2012 00:48:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37289/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустил нод -- теперь после перезагрузки он ничего не находит, хотя до этого говорил, что никак не может удалить Carperb.AD.<br /><br />1. Проверил в безопасном режиме. Прикладываю лог. <br />2. Также прикладываю лог, который писал uVS внизу окна, не странно ли то, что он говорит про "Неизвестный загрузчик SHA1" и про "сертификат анулирован"? (про физическое устройство не готово это кардридер).<br />3. И мне очень не нравятся несколько .bat-файлов, которые я обнаружил в папке TEMP. Там упоминаются те странные 0.много_цифр.exe, которые нод прибил, и подмена hosts. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8147">M4_2012-03-15_23-49-27.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8148">log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8149">npbpd.bat.txt</a><br /><i>16.03.2012 00:06:33, f0b0s.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37289/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37289/</guid>
			<pubDate>Fri, 16 Mar 2012 00:06:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37286/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хм, sptd -- знакомое имя. uVS пока делал лог несколько раз сообщил, что к этому файлу "нет доступа, возможно он защищен", потом "доступ получен". <br />
			<i>15.03.2012 23:33:57, f0b0s.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37286/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37286/</guid>
			<pubDate>Thu, 15 Mar 2012 23:33:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37285/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чисто тут. <br />Делайте лог uVS в безопасном режиме. <br />
			<i>15.03.2012 23:33:28, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37285/</guid>
			<pubDate>Thu, 15 Mar 2012 23:33:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37284/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что-то нашлсь <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8144">TDSSKiller.2.7.20.0_15.03.2012_23.30.58_log.txt</a><br /><i>15.03.2012 23:32:13, f0b0s.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37284/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37284/</guid>
			<pubDate>Thu, 15 Mar 2012 23:32:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37282/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Cделайте лог программой <noindex><a href="http://support.kaspersky.ru/downloads/utils/tdsskiller.zip" target="_blank" rel="nofollow">TDSSkiller</a></noindex>. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С). <br />
			<i>15.03.2012 23:29:16, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37282/</guid>
			<pubDate>Thu, 15 Mar 2012 23:29:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Опять нарвался на Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4719/message37278/">Опять нарвался на Carberp.AD</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог в аттаче. Спасибо.<br />Там еще было 2 других вируса (и именами вида 0.много_цифр.exe), но nod32 вроде их изолировал, а процессы я снял в таск менеджере.<br /><br />И сразу вопрос, если можно: как эта зараза вообще ко мне попала? &nbsp;В твиттере пролетела ссылка на <noindex><a href="http://www.death.ru.com" target="_blank" rel="nofollow">www.death.ru.com</a></noindex>, я туда зашел. Сайт довольно подозрительный -- выводит баннер, который если нажать закрыть перебрасывает на проституток. После этого нод тут же закричал о вирусне в папке TEMP и быстрым сканированием я обраружил вирус. Но с чего вдруг эти файлы вообще начали скачиваться? Какие-то скрипты? Вроде как джава запускалась, да (в трее иконка появилась). Нет ли стандартного способа/настройки/программы, которая бы недопускала загрузку exe-шников, пока я этого не попрошу? Почему нод это допустил -- он же частенько прерывает соединение? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8143">M4_2012-03-15_23-12-28.7z</a><br /><i>15.03.2012 23:22:35, f0b0s.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4719/message37278/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4719/message37278/</guid>
			<pubDate>Thu, 15 Mar 2012 23:22:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
