<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDowloader.Carbert.AF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDowloader.Carbert.AF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 13:10:35 +0300</pubDate>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message47097/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />выполните наши рекомендации по безопасности<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>28.06.2012 05:31:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message47097/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message47097/</guid>
			<pubDate>Thu, 28 Jun 2012 05:31:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message47030/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			установите новейшую версию ESET NOD32 5 поколения и разберитесь с системой обнаружения вторжений (HIPS), чтобы создать правила защиты реестра и прямого доступа в устройствам. <br />
			<i>27.06.2012 14:37:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message47030/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message47030/</guid>
			<pubDate>Wed, 27 Jun 2012 14:37:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message47028/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще раз СПАСИБО и может чего посоветуете? Заранее благодарю. <br />
			<i>27.06.2012 14:34:23, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message47028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message47028/</guid>
			<pubDate>Wed, 27 Jun 2012 14:34:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message47026/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отлично!<br /><br />====quote====<br />Журнал проверки<br />Версия базы данных сигнатур вирусов: 7242 (20120622)<br />Дaтa: 27.06.2012 &nbsp;Время: 13:25:36<br />Просканированные диски, папки и файлы: Оперативная память<br />Количество просканированных объектов: 434<br />Количество обнаруженных угроз: 0<br />Время выполнения: 13:25:42 &nbsp;Общее время проверки: 6 сек. (00:00:06)<br />=============<br />значит все дело в этом загрузчике. <br />есть над чем подумать разработчикам антивирусных утилит. <br />
			<i>27.06.2012 14:31:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message47026/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message47026/</guid>
			<pubDate>Wed, 27 Jun 2012 14:31:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message47025/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			БОЛЬШОЕ СПАСИБО, СПАСИБО, СПАСИБО!!!!<br />скан операционной системы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10227">esset2.txt</a><br /><i>27.06.2012 14:29:59, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message47025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message47025/</guid>
			<pubDate>Wed, 27 Jun 2012 14:29:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message47019/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по новому образу: проблема (Carberp.AF) скорее всего в загрузчике,<br /><br />выполните приложенный скрипт в uVS (из под winpe)<br />из сообщения 21<br /><br />перегрузить систему в нормальный, и сделать скан оперативной памяти. <br />
			<i>27.06.2012 14:15:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message47019/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message47019/</guid>
			<pubDate>Wed, 27 Jun 2012 14:15:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message47018/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			у меня открывается, и трижды уже скрипт скачан оттуда.<br /><br />скачайте из приложенного файла. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10225">script.txt</a><br /><i>27.06.2012 14:12:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message47018/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message47018/</guid>
			<pubDate>Wed, 27 Jun 2012 14:12:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message47016/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Страничка <noindex><a href="http://rghost.ru/38897799" target="_blank" rel="nofollow">http://rghost.ru/38897799</a></noindex> не открывается, вот новый образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10224">MICROSOF-FB76B1_2012-06-27_12-57-22.7z</a><br /><i>27.06.2012 14:09:46, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message47016/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message47016/</guid>
			<pubDate>Wed, 27 Jun 2012 14:09:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46996/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте выполнить в uVS (из под winpe&uVS) скрипт из файла.<br />файл скрипта скачайте отсюда<br /><noindex><a href="http://rghost.ru/38897799" target="_blank" rel="nofollow">http://rghost.ru/38897799</a></noindex><br /><br />после выполнения - перегрузите систему в нормальный режиме,<br />и сделайте новый скан в ESET NOD32 только оперативной памяти. <br />
			<i>27.06.2012 13:30:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46996/</guid>
			<pubDate>Wed, 27 Jun 2012 13:30:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46995/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вообще то образ сделан неправильно, поскольку не выбрана система с диска, хотя загрузчики необходимые и есть<br />переделайте образ: вначале надо выбрать каталог системы с жесткого диска,<br />потом нажимаете - текущий пользователь <br />
			<i>27.06.2012 13:27:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46995/</guid>
			<pubDate>Wed, 27 Jun 2012 13:27:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46991/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сканирование в ESET NOD32 только оперативной памяти и<br />образ автозапуска из под загрузочного Winpe&uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10220">esset.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10221">MININT-HGEVJIB_2012-06-27_12-00-31.7z</a><br /><i>27.06.2012 13:16:51, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46991/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46991/</guid>
			<pubDate>Wed, 27 Jun 2012 13:16:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46893/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, в безопасном.<br />эта штука и в образе автозапуска есть(была), не похоже на Карберп.<br /><br />====quote====<br />c:\windows\system32\HotFixQ0306270.exe<br />=============<br />нужен образ из под Winpe&uVS.<br />(вполне возможно, что не получится его записать на вашей зараженной машине,<br />пробуйте на чистой машине его создать).<br />скорее всего бутовый Карберп, который не детектируется еще в tdsskiller<br />----------<br />выполните рекомендации из сообщения 14.<br />------<br />можно так же выполнить проверку системы обновленным 2.7.42 tdsskiller <br />
			<i>26.06.2012 09:47:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46893/</guid>
			<pubDate>Tue, 26 Jun 2012 09:47:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46892/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ получен в безопасном режиме,<br />прикреплен combofix\log.txt <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10195">log.txt</a><br /><i>26.06.2012 09:19:42, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46892/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46892/</guid>
			<pubDate>Tue, 26 Jun 2012 09:19:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46889/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните сканирование в ESET NOD32 <B>только оперативной памяти.</B><br />лог сканирования добавить на форум.<br />-------<br />если антивир по прежнему детектирует Carberp.AF<br />сделайте образ автозапуска из под загрузочного Winpe&uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex> <br />
			<i>26.06.2012 05:48:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46889/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46889/</guid>
			<pubDate>Tue, 26 Jun 2012 05:48:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46888/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			о, как и здесь мистика. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />, похоже смотрел не тот образ<br /><br />====quote====<br />Boot: Fail-safe<br />=============<br /> <br />
			<i>26.06.2012 05:42:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46888/</guid>
			<pubDate>Tue, 26 Jun 2012 05:42:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46870/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />хм... образ получен в нормальном режиме. <br />вас просили сделать его в безопасном режиме.<br />=============<br /><br />Boot: Fail-safe<br />А это разве не он? <br />
			<i>25.06.2012 21:11:18, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46870/</guid>
			<pubDate>Mon, 25 Jun 2012 21:11:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46869/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />gllbv пишет:<br />лог журнала обнаружения угроз и образ автозапуска полученный из безопасного режима<br />=============<br />какой же это безопасный режим?<br /><br />====quote====<br />Boot: Normal<br />=============<br />переделайте образ в безопас<B>ном режиме</B>,<br />Safe mode<br />как войти в безопасный режим -<br /><noindex><a href="http://netler.ru/pc/safe-mode.htm" target="_blank" rel="nofollow">http://netler.ru/pc/safe-mode.htm</a></noindex> <br />
			<i>25.06.2012 20:56:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46869/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46869/</guid>
			<pubDate>Mon, 25 Jun 2012 20:56:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46868/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />мистика в логе вроде вируса нет,<br /><br />=============<br />в образе все таки есть признаки Carberp:<br /><br />====quote====<br />(!) Обнаружен сплайсинг: NtDeviceIoControlFile<br />(!) Обнаружен сплайсинг: NtQueryDirectoryFile<br />(!) Обнаружен сплайсинг: NtClose<br />--------------------------------------------------------<br /><br />=============<br /> <br />
			<i>25.06.2012 20:54:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46868/</guid>
			<pubDate>Mon, 25 Jun 2012 20:54:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46867/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может, загрузчик стоит переписать? он хоть и чист по ВТ (никто не детектирует), но не проходит по безопасным.<br /><noindex><a href="https://www.virustotal.com/file/9fb2f286af7aee2e2a28050b3db2623ec84d706521b65ccc0f3b41f7d5d35f02/analysis/" target="_blank" rel="nofollow">https://www.virustotal.com/file/9fb2f286af7aee2e2a28050b3db2623ec84d706521b65ccc0f3<WBR/>&shy;b41f7d5d35f02/analysis/</a></noindex><br />----------<br />хм... образ получен в нормальном режиме. <br />вас просили сделать его в безопасном режиме. <br />
			<i>25.06.2012 20:52:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46867/</guid>
			<pubDate>Mon, 25 Jun 2012 20:52:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46866/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			мистика в логе вроде вируса нет,<br />выполните такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<i>25.06.2012 20:37:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46866/</guid>
			<pubDate>Mon, 25 Jun 2012 20:37:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46864/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог журнала обнаружения угроз и образ автозапуска полученный из безопасного режима <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10185">threat.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10186">MICROSOF-FB76B1_2012-06-25_19-11-23.TXT</a><br /><i>25.06.2012 20:22:20, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46864/</guid>
			<pubDate>Mon, 25 Jun 2012 20:22:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46859/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ лог журнала обнаружения угроз,<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />+ образ автозапуска полученный из безопасного режима <br />
			<i>25.06.2012 18:30:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46859/</guid>
			<pubDate>Mon, 25 Jun 2012 18:30:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46858/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот, что изваял TDSSkiller <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10183">TDSSKiller.2.7.40.0_25.06.2012_17.24.12_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10184">TDSSKiller.2.7.41.0_25.06.2012_17.25.27_log.txt</a><br /><i>25.06.2012 18:28:09, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46858/</guid>
			<pubDate>Mon, 25 Jun 2012 18:28:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46857/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделайте лог программой <noindex><a href="http://support.kaspersky.ru/downloads/utils/tdsskiller.zip" target="_blank" rel="nofollow">TDSSkiller</a></noindex>. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С). <br />
			<i>25.06.2012 18:22:20, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46857/</guid>
			<pubDate>Mon, 25 Jun 2012 18:22:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46856/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Другой лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10182">MICROSOF-FB76B1_2012-06-25_17-03-47.TXT</a><br /><i>25.06.2012 18:17:29, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46856/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46856/</guid>
			<pubDate>Mon, 25 Jun 2012 18:17:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46840/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи не те!<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>25.06.2012 16:35:06, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46840/</guid>
			<pubDate>Mon, 25 Jun 2012 16:35:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDowloader.Carbert.AF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6098/message46837/">Win32/TrojanDowloader.Carbert.AF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите, пожалуйста, в неравной схватке с Win32/TrojanDowloader.Carbert.AF <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10178">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10179">virusinfo_syscure.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10180">virusinfo_syscheck.zip</a><br /><i>25.06.2012 16:26:09, gllbv.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6098/message46837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6098/message46837/</guid>
			<pubDate>Mon, 25 Jun 2012 16:26:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
