<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: снова Carverp.AB]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме снова Carverp.AB форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 14:32:35 +0300</pubDate>
		<item>
			<title>снова Carverp.AB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5297/message41192/">снова Carverp.AB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, то что в ZOO - отправить в почту в архиве с паролем virus<br />-------<br />так же выполните скан в малваребайт,<br /><br />если все будет чисто<br /><br />выполните наши рекомендации<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />сертификаты, думаю не надо менять, насчет пароля, проконсультируйтесь с поддержкой, кто выдал вам сертификат, или с поддержкой банка. <br />
			<i>20.04.2012 15:07:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5297/message41192/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5297/message41192/</guid>
			<pubDate>Fri, 20 Apr 2012 15:07:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>снова Carverp.AB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5297/message41191/">снова Carverp.AB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			похоже не тот файл выслал (обычный лог)<br />непосредственно архива в папке после выполненных действий не было...<br />есть пара файлов в папке zoo, м.б их надо было отослать? <br />
			<i>20.04.2012 14:55:17, @_@.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5297/message41191/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5297/message41191/</guid>
			<pubDate>Fri, 20 Apr 2012 14:55:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>снова Carverp.AB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5297/message41190/">снова Carverp.AB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			большое спасибо, всё очистилось, файлы отправил <br />
			<i>20.04.2012 14:44:22, @_@.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5297/message41190/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5297/message41190/</guid>
			<pubDate>Fri, 20 Apr 2012 14:44:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>снова Carverp.AB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5297/message41170/">снова Carverp.AB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

addsgn A7679B19B94E2CFB2620BDF264370711C5C8FC7FCC0A943D75CC73F452558810571B4802CE5A2B0B28037CC33313A107802017FF1822E144092CA42FAFDB1C73 8 tr.Carberp

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ZINOVEVA_LN.CIRV&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;VF08FV8BAE.EXE
bl 515C782A839B2D09CC276932EF49772C 203360
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ZINOVEVA_LN.CIRV&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;VF08FV8BAE.EXE
chklst
delvir
deltmp
delnfr
CZOO
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив, из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>20.04.2012 12:10:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5297/message41170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5297/message41170/</guid>
			<pubDate>Fri, 20 Apr 2012 12:10:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>снова Carverp.AB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5297/message41167/">снова Carverp.AB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Подскажите, пожалуйста, как очистить.<br />Также вопрос по банк-клиенту, достаточно ли сменить пароль или нужна замена в т.ч. сертификата? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9067">VCIWS092_2012-04-20_11-41-06.zip</a><br /><i>20.04.2012 11:52:33, @_@.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5297/message41167/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5297/message41167/</guid>
			<pubDate>Fri, 20 Apr 2012 11:52:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
