<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Carberp.AD]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Carberp.AD форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 24 Apr 2026 13:42:47 +0300</pubDate>
		<item>
			<title>Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5339/message41433/">Carberp.AD</a></b> <i>Оперативная память = explorer.exe(2120) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />Выполните скрипт №2 !<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! <br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер &nbsp;выполнит перезагрузку !<br />
====code====
<pre> 
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

setdns Беспроводное сетевое соединение&#92;4&#92;{C5E3B347-CEF2-4DAA-AF65-6235AE74C7B3}&#92;
setdns Подключение по локальной сети 10&#92;4&#92;{386DD5CB-3D0C-49A6-99D0-26660455C443}&#92;
setdns Подключение по локальной сети 6&#92;4&#92;{5EEE586A-501D-460F-87F9-427BFABAABEF}&#92;
setdns Подключение по локальной сети 7&#92;4&#92;{59F71C86-FA3D-4F1B-9D15-9662C0243565}&#92;
setdns Подключение по локальной сети&#92;4&#92;{2458A575-2B56-46F9-B5D4-09F48EA2A2F8}&#92;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MARAT-PC&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;GC37B9ARKFG.EXE
bl 8FA81115455923DF63DC40AE22FABDBB 302120
addsgn A7679B1BB9F24C720B87F8E6A38DA605258AFC31CC0E1F7885C302F9C8B2714C23D086A73A559D49ECC57C9F4616493D3867E87255DA7769B176A42FC766AB5E 8 Carb.424

addsgn 732637E5556A19F9E75742BDEDD50645678A3BB37D26F08A887BF1E150D6B609D7D42CA533F4414D6980B9FC265B073D7805CF305554C02C2D78213BC70622F2 8 Carb.423.B

bl 2DA301EFD960FA33F187918575B52BCD 132608
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MARAT-PC&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MICROSOFT&#92;WINDOWS&#92;HPROPVF.EXE
chklst
delvir
deltmp
delnfr
exec cmd /c "ipconfig /flushdns"
czoo
restart

</pre>
=============
<br /><br />Далее, Как и написано выше - (даже если проблема решена) выполнить лог программой Malwarebytes <br />Отчет предоставить для анализа.<br /><br />Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: 2010-10-04_13-30-55.rar/7z)<br />... отправить в почту sendvirus2011@gmail.com ;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>23.04.2012 16:59:50, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5339/message41433/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5339/message41433/</guid>
			<pubDate>Mon, 23 Apr 2012 16:59:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Carberp.AD</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5339/message41410/">Carberp.AD</a></b> <i>Оперативная память = explorer.exe(2120) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток!<br />очередной Carberp.AD <br /><br />лог uVs <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9098">MARAT_2012-04-23_16-25-50.7z</a><br /><i>23.04.2012 14:40:04, hmarikz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5339/message41410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5339/message41410/</guid>
			<pubDate>Mon, 23 Apr 2012 14:40:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
