<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot; форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 21:32:10 +0300</pubDate>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5522/message42705/">модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вирусяка нетривиальный, и часто обновлЯЕТСЯ,<br />ESET обнаруживает его в памяти, но если сигнатуры трояна в базе еще нет, то startup сканер не может его обнаружить в автозапуске при сканировании.<br /><br />
====code====
<pre>1. Почему нод при обновлённых базах не предотвратил заражение? это 
нормально, или это связано, что у меня после смены операционки не были 
установлены новые версии флэш плеера, акробат, ява, и пр?
</pre>
=============
да, эти приложения надо обязательно обновлять. постоянно, как только выпускают их обновления. поскольку вирусописатели активно используют обнаруженные в них уязвимости, еще то того, как компании выпускают обновление.<br />-----------<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>08.05.2012 19:18:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5522/message42705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5522/message42705/</guid>
			<pubDate>Tue, 08 May 2012 19:18:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5522/message42704/">модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал. После перезагрузки Нод при сканировании при старте системы ничего не выдал. Диск "С" нормально отображает содержимое. MBAM (вер. 1.61, новые базы) при быстром сканировании ничего не находит. Нод при сканировании оперативной памяти (диски "С" и "D" не проверял) тоже нечиего не находит. Вероятно, троян обезврежен.<br />У меня несколько сопутствующих вопросов:<br />1. Почему нод при обновлённых базах не предотвратил заражение? это нормально, или это связано, что у меня после смены операционки не были установлены новые версии флэш плеера, акробат, ява, и пр?<br />2. почему НОД не удаляет даже обнаруженные трояны?<br />3. как можно обезопасить себя от таких же троянов? какие программы посоветуете установить?(удалять троян по 4 часа какждый вечер как то не хочется)))<br /><br />Огромное спасибо за ОПЕРАТИВНУЮ помощь! Грамотно, быстро, доходчиво. РЕСПЕКТ. +1000 <br />
			<i>08.05.2012 18:57:19, Antimol74.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5522/message42704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5522/message42704/</guid>
			<pubDate>Tue, 08 May 2012 18:57:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5522/message42703/">модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br /><br />
====code====
<pre>;uVS v3.75 BETA1 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;Q4ZAUKEQUCI.EXE
addsgn A7679B1BB9FA4C720BBE87D9642390344FA894F67219FE12462B2A8450D6F2883744AB57E17B2623D2EA0A779B2E49FAFE1BE4243FBCDAB9C510902FC785E67B 10 tr.Carberp

bl B1221CA85A0316A961213F0DC08E7D84 141824
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;Q4ZAUKEQUCI.EXE
chklst
delvir
deltmp
delnfr
CZOO
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>08.05.2012 18:28:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5522/message42703/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5522/message42703/</guid>
			<pubDate>Tue, 08 May 2012 18:28:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5522/message42702/">модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал. Нод ругается - находит этого трояна. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9340">ANTIMOL_2012-05-08_19-45-48.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9341">лог журнала обнаруженных угроз.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9342&" width="448" height="252" /><br /><i>08.05.2012 17:58:17, Antimol74.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5522/message42702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5522/message42702/</guid>
			<pubDate>Tue, 08 May 2012 17:58:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5522/message42701/">модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните это - <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">Как создать лог журнала обнаруженных угроз?</a></noindex><br />А также сделайте новый образ автозапуска в Безопасном режиме <br />
			<i>08.05.2012 17:38:29, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5522/message42701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5522/message42701/</guid>
			<pubDate>Tue, 08 May 2012 17:38:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5522/message42700/">модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прилагаю отчёт UVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9339">ANTIMOL_2012-05-08_19-29-53.7z</a><br /><i>08.05.2012 17:32:40, Antimol74.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5522/message42700/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5522/message42700/</guid>
			<pubDate>Tue, 08 May 2012 17:32:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5522/message42697/">модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>08.05.2012 17:26:57, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5522/message42697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5522/message42697/</guid>
			<pubDate>Tue, 08 May 2012 17:26:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5522/message42696/">модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске &quot;С&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пару дней назад поменял операционку. Сегодня поймал этого трояна. MAMB(базы новые) ничего не находит. Нод(базы обновлены) находит, но удалить не может. что делать??? Похоже, троян блокирует отображение папок, когда захожу на диск "С" <br />
			<i>08.05.2012 17:25:59, Antimol74.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5522/message42696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5522/message42696/</guid>
			<pubDate>Tue, 08 May 2012 17:25:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
