<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 15:18:03 +0300</pubDate>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message39056/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а смысл тогда какой было добавить новый образ? тему закрываем. <br />
			<i>29.03.2012 14:05:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message39056/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message39056/</guid>
			<pubDate>Thu, 29 Mar 2012 14:05:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message39055/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за советы. Однако, я уже переустановил винду.<br />Проблем нет)<br />Тему можно закрывать <br />
			<i>29.03.2012 14:02:07, AndrPC.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message39055/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message39055/</guid>
			<pubDate>Thu, 29 Mar 2012 14:02:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message39036/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>AndrPC</B>, выполните любой из скриптов,<br />видимо выполнение скрипта из сообщения 3 завершилось BSOD <br />
			<i>29.03.2012 11:36:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message39036/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message39036/</guid>
			<pubDate>Thu, 29 Mar 2012 11:36:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message39035/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B4D6837CE9C32E9AD328703826943D554B773C098A84E81A866240AD2B8C17A2D01AC4207A21F7C7CFF9DD8C 64 tr.majachok
zoo %Sys32%&#92;QNNWJRJ.DLL
delref %Sys32%&#92;QNNWJRJ.DLL
addsgn 730652F7556A19F9E75742A10C591205250BF18CFFB81F7EEA81C5D447EE714CCBA32CA8C168DE516903439A54790BFA15CDE8725A5EB72C2D7797EF2EFC2073 64 tr.winsock
zoo %SystemDrive%&#92;PROGRAMDATA&#92;SZNBW8VYNB.DLL
delref %SystemDrive%&#92;PROGRAMDATA&#92;SZNBW8VYNB.DLL
deltmp
delnfr
regt 14
EXEC cmd /c"netsh winsock reset catalog"
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>29.03.2012 11:34:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message39035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message39035/</guid>
			<pubDate>Thu, 29 Mar 2012 11:34:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message39034/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;PROGRAMDATA&#92;SZNBW8VYNB.DLL
bl E720DF86F8970E9122923F8294A6C460 97792
delall %SystemDrive%&#92;PROGRAMDATA&#92;SZNBW8VYNB.DLL
zoo %Sys32%&#92;QNNWJRJ.DLL
bl E5455B8D769FAA13C45E0152A22DF3EB 45056
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
EXEC cmd /c"netsh winsock reset catalog"
sreg
delall %Sys32%&#92;QNNWJRJ.DLL
areg</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B> <br />
			<i>29.03.2012 11:31:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message39034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message39034/</guid>
			<pubDate>Thu, 29 Mar 2012 11:31:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message39032/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выход в интернет ограничен - на некоторые сайты могу зайти (google youtube), на другие нет - сообщение "соединение закрыто удаленным сервером. Это в Опере, интернет эксплорер и хром вообще не работают. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8559">ANDR-PC_2012-03-29_18-02-56.7z</a><br /><i>29.03.2012 11:16:21, AndrPC.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message39032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message39032/</guid>
			<pubDate>Thu, 29 Mar 2012 11:16:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message38940/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логу мбам удалите все найденное,<br /><br />и сделайте новый образ автозапуска в uVS. <br />
			<i>28.03.2012 17:52:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message38940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message38940/</guid>
			<pubDate>Wed, 28 Mar 2012 17:52:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message38928/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вирус из оперативной памяти удален. Архив из UVS отправил. Прикрепляю файл с отчетом. <br />Однако, почему-то при попытки выйти в интернет сообщает, что соединение закрыто удаленным сервером. Соответственно не могу загрузить новые базы NOD. <br />Пока поищу в настройках <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8531">mbam-log-2012-03-28 (23-40-47).txt</a><br /><i>28.03.2012 17:22:20, AndrPC.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message38928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message38928/</guid>
			<pubDate>Wed, 28 Mar 2012 17:22:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message38894/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена". <br />И вставьте текст скрипта: <br /><br /><br />====quote====<br /><br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv6.1<br /><br />; C:\USERS\ANDR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ULHQJFF748E.EXE<br />addsgn A7679BF0AA0268264BD4C67156881261848AFCF689AA7BF1A0C3C5BC5055<WBR/>&shy;9D24704194DE5BBDAE92A2DD78F544E95CAE3D9FE82BD6D7B0AC69775BAC<WBR/>&shy;CA02A237 8 carberp.ad<br /><br />zoo %SystemDrive%\USERS\ANDR\APPDATA\ROAMING\MICROSOFT\WINDOWS\S<WBR/>&shy;TART MENU\PROGRAMS\STARTUP\ULHQJFF748E.EXE<br />bl 8004D3297C4DF15AAA7009E7CA88FCAC 194560<br />delall %SystemDrive%\USERS\ANDR\APPDATA\ROAMING\MICROSOFT\WINDOWS\S<WBR/>&shy;TART MENU\PROGRAMS\STARTUP\ULHQJFF748E.EXE<br />zoo %Sys32%\QNNWJRJ.DLL<br />delall %Sys32%\QNNWJRJ.DLL<br /><br />; C:\PROGRAMDATA\SZNBW8VYNB.DLL<br />addsgn 730652F7556A19F9E75742A10C591205250BF18CFFB81F7EEA81C5D447EE<WBR/>&shy;714CCBA32CA8C168DE516903439A54790BFA15CDE8725A5EB72C2D7797EF<WBR/>&shy;2EFC2073 64 winsock<br /><br />zoo %SystemDrive%\PROGRAMDATA\SZNBW8VYNB.DLL<br />bl E720DF86F8970E9122923F8294A6C460 97792<br />delall %SystemDrive%\PROGRAMDATA\SZNBW8VYNB.DLL<br />zoo %SystemDrive%\USERS\ANDR\APPDATA\LOCAL\TEMP\_UNINST_03348102<WBR/>&shy;.BAT<br />delall %SystemDrive%\USERS\ANDR\APPDATA\LOCAL\TEMP\_UNINST_03348102<WBR/>&shy;.BAT<br />EXEC cmd /c"netsh winsock reset catalog"<br />deltmp<br />delnfr<br />restart<br /><br />=============<br />И нажмите выполнить. Компьютер перезагрузится. <br /><br />Сделайте дополнительно проверку системы malwarebytes (free version): <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> <br />Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл. <br /><br />В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес support@esetnod32.ru с просьбой добавить файл в вирусную базу. <br />
			<i>28.03.2012 15:38:41, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message38894/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message38894/</guid>
			<pubDate>Wed, 28 Mar 2012 15:38:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message38892/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37270952" target="_blank" rel="nofollow">http://rghost.ru/37270952</a></noindex><br />в безопасном режиме:<br /><noindex><a href="http://rghost.ru/37271613" target="_blank" rel="nofollow">http://rghost.ru/37271613</a></noindex><br />он же: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8521">ANDR-PC_2012-03-28_22-06-46.7z</a><br /><i>28.03.2012 15:24:43, AndrPC.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message38892/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message38892/</guid>
			<pubDate>Wed, 28 Mar 2012 15:24:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4939/message38888/">explorer.exe(1560) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память » explorer.exe(1560) - вероятно модифицированный &nbsp;Win32/TrojanDownloader.Carberp.AD &nbsp;троянская программа - очистка невозможна <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8518">ANDR-PC_2012-03-28_21-20-30.7z</a><br /><i>28.03.2012 15:03:23, AndrPC.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4939/message38888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4939/message38888/</guid>
			<pubDate>Wed, 28 Mar 2012 15:03:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
