<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как избавиться от трояна?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как избавиться от трояна? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 22:22:56 +0300</pubDate>
		<item>
			<title>Как избавиться от трояна?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4791/message37890/">Как избавиться от трояна?</a></b> <i>Trojan.Downloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблем испарились=)спасибо большое! <br />
			<i>20.03.2012 11:50:53, sizov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4791/message37890/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4791/message37890/</guid>
			<pubDate>Tue, 20 Mar 2012 11:50:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от трояна?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4791/message37886/">Как избавиться от трояна?</a></b> <i>Trojan.Downloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите всё найденное, выполните рекомендации: <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />Проблема решена? <br />
			<i>20.03.2012 10:59:29, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4791/message37886/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4791/message37886/</guid>
			<pubDate>Tue, 20 Mar 2012 10:59:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от трояна?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4791/message37883/">Как избавиться от трояна?</a></b> <i>Trojan.Downloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			такой еще скрипт выполните в uVS<br />-------------------<br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;LOCAL SETTINGS&#92;TEMP&#92;MSDUBM.CMD
addsgn A7679B1BB9D64D720B132B199A37ED05258AFC310C16E1877AC3C5BC5011F434DDE83C333E559D8EAE687A60B91749FA7D18AD8A55DAB02CEAF208D138F92273 8 tr.Carberp
zoo G:&#92;KEYGEN.EXE
addsgn 9252771A116AC1CC0B44554E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B6220513E021E8A2FD3EC88CD1449ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 tr.Carberp
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;9TLYVB1XFUE.EXE
delall G:&#92;KEYGEN.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;LOCAL SETTINGS&#92;TEMP&#92;MSDUBM.CMD
delall %SystemRoot%&#92;TEMP&#92;TIPBIO.DLL
deltmp
delnfr
regt 14
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com <br />если архив не был создан автоматически, добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем virus <br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>20.03.2012 10:52:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4791/message37883/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4791/message37883/</guid>
			<pubDate>Tue, 20 Mar 2012 10:52:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от трояна?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4791/message37879/">Как избавиться от трояна?</a></b> <i>Trojan.Downloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог файл <noindex><a href="http://rghost.ru/37118641" target="_blank" rel="nofollow">http://rghost.ru/37118641</a></noindex> <br />
			<i>20.03.2012 10:38:26, sizov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4791/message37879/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4791/message37879/</guid>
			<pubDate>Tue, 20 Mar 2012 10:38:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от трояна?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4791/message37876/">Как избавиться от трояна?</a></b> <i>Trojan.Downloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена". <br />И вставьте текст скрипта: <br /><br /><br />====quote====<br /><br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\9TLYVB1XFUE.EXE<br />bl 61FB59998A5D755999A113262A88E3C2 201216<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\9TLYVB1XFUE.EXE<br />deltmp<br />delnfr<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\LOCAL SETTINGS\TEMP\MSDUBM.CMD<br />bl 367A277C1EE176BE1C0187EDA927DE89 47128<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\LOCAL SETTINGS\TEMP\MSDUBM.CMD<br />restart<br /><br />=============<br />И нажмите выполнить. Компьютер перезагрузится. <br /><br />Сделайте дополнительно проверку системы malwarebytes (free version): <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> <br />Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл. <br /><br />В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес support@esetnod32.ru с просьбой добавить файл в вирусную базу. <br />
			<i>20.03.2012 10:08:40, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4791/message37876/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4791/message37876/</guid>
			<pubDate>Tue, 20 Mar 2012 10:08:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от трояна?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4791/message37874/">Как избавиться от трояна?</a></b> <i>Trojan.Downloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37118414" target="_blank" rel="nofollow">http://rghost.ru/37118414</a></noindex> <br />
			<i>20.03.2012 10:05:18, sizov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4791/message37874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4791/message37874/</guid>
			<pubDate>Tue, 20 Mar 2012 10:05:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от трояна?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4791/message37866/">Как избавиться от трояна?</a></b> <i>Trojan.Downloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте пожалуйста лог: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>20.03.2012 09:49:56, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4791/message37866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4791/message37866/</guid>
			<pubDate>Tue, 20 Mar 2012 09:49:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от трояна?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4791/message37865/">Как избавиться от трояна?</a></b> <i>Trojan.Downloader.Carberp.AD</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			NOD обнаружил вирус в оперативной памяти<br /><br />Оперативная память » explorer.exe(1812) - вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AD &nbsp;троянская программа - очистка невозможна<br /><br />объясните как удалить,пожалуйста <br />
			<i>20.03.2012 09:44:50, sizov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4791/message37865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4791/message37865/</guid>
			<pubDate>Tue, 20 Mar 2012 09:44:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
