<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 02:49:56 +0300</pubDate>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38948/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перегрузите систему, и еще раз выполните быстрый скан в малваребайт<br />если все будет чисто<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>28.03.2012 18:13:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38948/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38948/</guid>
			<pubDate>Wed, 28 Mar 2012 18:13:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38942/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37274946" target="_blank" rel="nofollow">http://rghost.ru/37274946</a></noindex> - вот он заветный) <br />
			<i>28.03.2012 17:59:14, San.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38942/</guid>
			<pubDate>Wed, 28 Mar 2012 17:59:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38922/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас будет. <br />
			<i>28.03.2012 16:45:35, San.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38922/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38922/</guid>
			<pubDate>Wed, 28 Mar 2012 16:45:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38917/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, далее, лог малваребайт нужен <br />
			<i>28.03.2012 16:39:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38917/</guid>
			<pubDate>Wed, 28 Mar 2012 16:39:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38916/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37273179" target="_blank" rel="nofollow">http://rghost.ru/37273179</a></noindex> ,отключил я &nbsp;nod всё пршло успешно.Вот фаил из ZOO<br /><noindex><a href="http://rghost.ru/37273324" target="_blank" rel="nofollow">http://rghost.ru/37273324</a></noindex> - вот Log <br />
			<i>28.03.2012 16:38:50, San.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38916/</guid>
			<pubDate>Wed, 28 Mar 2012 16:38:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38909/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, выполните рекомендации по лечению от слова<br /><B>далее</B> <br />
			<i>28.03.2012 16:32:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38909/</guid>
			<pubDate>Wed, 28 Mar 2012 16:32:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38907/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			всё сделал,на эту папку ZOO пишет Nod 32 вирус и удаляет её. <br />
			<i>28.03.2012 16:26:59, San.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38907/</guid>
			<pubDate>Wed, 28 Mar 2012 16:26:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38905/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			посмотрите здесь, как выполнить скрипт в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2478/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2478/</a></noindex> <br />
			<i>28.03.2012 16:22:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38905/</guid>
			<pubDate>Wed, 28 Mar 2012 16:22:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38902/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1.Нажимаю :Скрипт<br />2.Выбираю:"Выполнить скрипт находящийся в буфере обмене" ?Там на файл залит на rgost.<br />Все верно? <br />
			<i>28.03.2012 16:18:04, San.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38902/</guid>
			<pubDate>Wed, 28 Mar 2012 16:18:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38899/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0
zoo %SystemDrive%&#92;USERS&#92;АНДРЕЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;X08CAQO843G.EXE
addsgn A7679B1BB9A24D720B87F8E6A34D8EFBDA75FCF689FAD8FD613D3A4350D6714CE492AFA9C1AAF9492B80431AA6E8B60569DFE872929F482C2D77A4E842A6DC8C 8 tr.carberp
bl 7A746AF87498D1621C4F0E506E5540DB 404520
delall %SystemDrive%&#92;USERS&#92;АНДРЕЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;X08CAQO843G.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE
delref HTTP://WWW.SMAXI.NET
delall %SystemDrive%&#92;PROGRAM FILES&#92;ASK.COM&#92;UPDATER&#92;UPDATER.EXE
delall %SystemDrive%&#92;USERS&#92;АНДРЕЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;PIVMERGE&#92;PIVMERGE.LNK
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>28.03.2012 16:08:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38899/</guid>
			<pubDate>Wed, 28 Mar 2012 16:08:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38897/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37270791" target="_blank" rel="nofollow">http://rghost.ru/37270791</a></noindex> - вот.<br /><br /><br />====quote====<br />santy пишет:<br /> San, &nbsp;выберите одно место где будете пролечивать систему: здесь или <br /><br />здесь<br /><br /> <noindex><a href="http://pchelpforum.ru/f26/t92330/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t92330/</a></noindex> <br /><br />одну из тем закроем.<br />=============<br /><br />Мне без разнице где,главное что бы решение было и как можно быстрее! <br />
			<i>28.03.2012 15:59:17, San.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38897/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38897/</guid>
			<pubDate>Wed, 28 Mar 2012 15:59:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38882/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>San,</B> выберите одно место где будете пролечивать систему: здесь или <br />здесь<br /><noindex><a href="http://pchelpforum.ru/f26/t92330/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t92330/</a></noindex><br />одну из тем закроем. <br />
			<i>28.03.2012 14:03:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38882/</guid>
			<pubDate>Wed, 28 Mar 2012 14:03:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38881/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте лог в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />Желательно сделать в безопасном режиме.<br /><br />Запуск PC - безопасный режим.<br /><noindex><a href="http://pchelpforum.ru/f34/t31305/" target="_blank" rel="nofollow">http://pchelpforum.ru/f34/t31305/</a></noindex> <br />
			<i>28.03.2012 14:02:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38881/</guid>
			<pubDate>Wed, 28 Mar 2012 14:02:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4937/message38880/">модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверял комп и вылазиет такой вирус<br /> igfxtray.exe<br /><br /> Его место нахождение :C:\Users\Андрей\AppData\Roaming\Microsoft\Windows \Start Menu\Programs\Startup\igfxtray.exe - File locked, removal on next reboot<br /><br /> Вопрос что мне делать?Как удалить его?<br /><br /> Nod 32: Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(2236) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна <br /> СМ\Андрей <br /><br /> Уже было такое,но не помню что делать через AVZ??Как прописать скрипт? <br />
			<i>28.03.2012 14:00:23, San.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4937/message38880/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4937/message38880/</guid>
			<pubDate>Wed, 28 Mar 2012 14:00:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
