<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDownloader.Carberp.AH]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDownloader.Carberp.AH форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 15:58:26 +0300</pubDate>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5070/message39796/">Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а если это полезный файл?<br />Systemexplorer говорит что это чистый (безопасный) файл.<br /><noindex><a href="http://systemexplorer.net/filereviews.php?fid=545225" target="_blank" rel="nofollow">http://systemexplorer.net/filereviews.php?fid=545225</a></noindex><br /><br />и вот еще<br /><noindex><a href="http://www.filecheck.ru/process/apshook.dll.html" target="_blank" rel="nofollow">http://www.filecheck.ru/process/apshook.dll.html</a></noindex> <br />
			<i>06.04.2012 19:00:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5070/message39796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5070/message39796/</guid>
			<pubDate>Fri, 06 Apr 2012 19:00:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5070/message39795/">Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />а какие аргументы в пользу удаления? только то, что прописан в appinit_dlls?<br />=============<br />Аргументы: нагрузка на систему.<br />И зачем он вообще нужен - ? <br />
			<i>06.04.2012 17:45:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5070/message39795/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5070/message39795/</guid>
			<pubDate>Fri, 06 Apr 2012 17:45:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5070/message39721/">Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а какие аргументы в пользу удаления? только то, что прописан в appinit_dlls? <br />
			<i>06.04.2012 05:41:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5070/message39721/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5070/message39721/</guid>
			<pubDate>Fri, 06 Apr 2012 05:41:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5070/message39710/">Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			santy<br /><br />Возможно стоит удалить:<br />C:\WINDOWS\SYSTEM32\APSHOOK.DLL <br />
			<i>05.04.2012 21:59:55, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5070/message39710/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5070/message39710/</guid>
			<pubDate>Thu, 05 Apr 2012 21:59:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5070/message39684/">Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в настройках обновления (по F5) очистите кэш обновлений и повторите обновление баз<br />-----------<br />далее,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>05.04.2012 16:28:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5070/message39684/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5070/message39684/</guid>
			<pubDate>Thu, 05 Apr 2012 16:28:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5070/message39682/">Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			архив отправил на почту.<br /><br />Проблема которая осталась:<br /><br />---<br />при обнолении базы Smart Security выдает ошибку:<br />Ошибка распаковки файла.<br />---<br /><br />Также не открывал ни одну страницу Chrome, сейчас все нормально. <br /><br />Проверка системы в малваребайт:<br />---<br />Обнаруженные файлы: &nbsp;1<br />C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -&gt; Помещено в карантин и успешно удалено.<br />---<br />Весь лог малваребайт прикрепил.<br /><br />Сканирование Системы Smart Security вирус больше не находит, но обновлять базу все равно не хочет. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8744">mbam-log-2012-04-05 (14-50-51).txt</a><br /><i>05.04.2012 15:47:38, fvadev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5070/message39682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5070/message39682/</guid>
			<pubDate>Thu, 05 Apr 2012 15:47:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5070/message39677/">Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0
zoo %SystemDrive%&#92;USERS&#92;СЛАВА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;VZOXZYYB2LK.EXE
addsgn A7679B19B92624729C5DEBD9648704AA4D8A4ED94690239029DDC5BCD312612659FF61493E551E8D2FD3EE8B2CABA15B66DFE8F191D2E6460B1D47459E6E228D 8 tr.carberp
bl 0F96446D857140A824FDC2DC81D8E7F6 181248
delall %SystemDrive%&#92;USERS&#92;СЛАВА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;VZOXZYYB2LK.EXE
delall %SystemDrive%&#92;USERS&#92;СЛАВА&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) из каталога uVS отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />(если архив не был создан, добавить самостоятельно папку ZOO (если она не пуста) в архив с паролем virus )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>05.04.2012 14:20:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5070/message39677/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5070/message39677/</guid>
			<pubDate>Thu, 05 Apr 2012 14:20:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDownloader.Carberp.AH</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5070/message39674/">Win32/TrojanDownloader.Carberp.AH</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите удалить троян. Smart security ругается:<br /><br />Оперативная память = explorer.exe(1232) - модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа - очистка невозможна<br /><br />Лог uVS прикрепил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8741">PC_2012-04-05_14-04-39.7z</a><br /><i>05.04.2012 14:08:55, fvadev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5070/message39674/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5070/message39674/</guid>
			<pubDate>Thu, 05 Apr 2012 14:08:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
