<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: опять Carberp]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме опять Carberp форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 21:27:00 +0300</pubDate>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43916/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам,<br />далее,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>19.05.2012 16:03:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43916/</guid>
			<pubDate>Sat, 19 May 2012 16:03:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43915/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вообщем ничего не изменилось. Ту же бяку показывает. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9583">mbam-log-2012-05-19 (15-27-44).txt</a><br /><i>19.05.2012 15:28:43, Irik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43915/</guid>
			<pubDate>Sat, 19 May 2012 15:28:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43909/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.75 BETA2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

setdns Подключение по локальной сети 2&#92;4&#92;{9E2B5497-B581-48FA-B3AB-4DBE2879099B}&#92;
setdns Подключение по локальной сети 3&#92;4&#92;{99EF1498-D8CC-4908-B9BA-5E93E7EC87B3}&#92;
setdns Подключение по локальной сети 6&#92;4&#92;{93E249BC-0AA6-4247-8741-3E39E9D1E65A}&#92;
setdns Подключение по локальной сети&#92;4&#92;{4B273D18-6ADA-407C-BB41-A4046F989F6A}&#92;
deltmp
delnfr
EXEC cmd /c"netsh winsock reset catalog"
restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>19.05.2012 14:37:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43909/</guid>
			<pubDate>Sat, 19 May 2012 14:37:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43907/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну вот в предыдущем моём сообщении в сафе мод образ сделан. А что за жужелицу тогда малвербейт находит? <br />
			<i>19.05.2012 14:32:36, Irik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43907/</guid>
			<pubDate>Sat, 19 May 2012 14:32:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43906/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавить образ автозапуска, полученный с помощью uVS в режиме Safe mode системы.<br />------<br />так понимаю, что до 19мая Carberp не дожил, но лучше проверить систему по образу из безопасного режима. <br />
			<i>19.05.2012 14:07:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43906/</guid>
			<pubDate>Sat, 19 May 2012 14:07:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43905/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и в безопасном режиме <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9579">IRIK_2012-05-19_13-59-24.TXT</a><br /><i>19.05.2012 14:06:05, Irik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43905/</guid>
			<pubDate>Sat, 19 May 2012 14:06:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43904/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и ещё <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9578">6.txt</a><br /><i>19.05.2012 13:49:34, Irik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43904/</guid>
			<pubDate>Sat, 19 May 2012 13:49:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43903/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо что откликнулись. Там много логов целых 6 может одного и того же , а может разных. Прикрепляю все. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9573">1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9574">2.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9575">3.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9576">4.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9577">5.txt</a><br /><i>19.05.2012 13:49:07, Irik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43903/</guid>
			<pubDate>Sat, 19 May 2012 13:49:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43902/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. сделайте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />2. сделайте образ автозапуска в безопасном режиме. <br />
			<i>19.05.2012 13:41:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43902/</guid>
			<pubDate>Sat, 19 May 2012 13:41:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>опять Carberp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5693/message43898/">опять Carberp</a></b> <i>Почему нод до сих пор не научился с ним справлятся?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи и автозагрузку прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9571">IRIK_2012-05-19_12-38-03.TXT</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9572">mbam-log-2012-05-19 (13-18-26).txt</a><br /><i>19.05.2012 13:20:17, Irik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5693/message43898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5693/message43898/</guid>
			<pubDate>Sat, 19 May 2012 13:20:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
