<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 18:47:15 +0300</pubDate>
		<item>
			<title>вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7582/message56276/">вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить все объекты!<br /><br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>11.11.2012 12:12:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7582/message56276/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7582/message56276/</guid>
			<pubDate>Sun, 11 Nov 2012 12:12:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7582/message56275/">вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо вирус удалился<br /><br />вот отчет MBAM <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12125">mbam-log-2012-11-11 (12-04-30).txt</a><br /><i>11.11.2012 12:04:55, salix.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7582/message56275/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7582/message56275/</guid>
			<pubDate>Sun, 11 Nov 2012 12:04:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7582/message56274/">вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;USERS&#92;ALEXANDR&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;37UVDUBU6Q8.EXE
bl 43C9ABC404DBD1450A9554D2DE111E2A 197120
delall %SystemDrive%&#92;USERS&#92;ALEXANDR&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;37UVDUBU6Q8.EXE
delref COPY
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://WWW.MAIL.RU/CNT/9516
delhst 46.251.249.136 counter.rambler.ru www.google-analytics.com mc.yandex.ru admulti.com counter.spylog.com
delhst 46.251.249.133 wap.odnoklassniki.ru m.odnoklassniki.ru www.odnoklassniki.ru odnoklassniki.ru
delhst 46.251.249.135 www.vk.com m.vk.com vk.com my.mail.ru
delhst 127.0.0.1 antiblock.ru dardan.ru o.vhodilka.ru cameleo.ru obhodilka.ru raskruty.ru razblokirovatdostup.ru
delhst 127.0.0.1 webvpn.org unboo.ru anonim.do.am nekontakt2.ru xy4-anonymizer.ru hellhead.ru anonimvk.ru
delhst 127.0.0.1 adminimus.ru netdostupa.com nemir.ru dostyp.ru anonymizer.ru
delhst 127.0.0.1 nezayti.ru vkanonim.ru webmurk.ru waitplay.ru dostupest.ru anonimix.ru
delhst 127.0.0.1 vhodilka.ru ok-anonimaizer.ru neklassniki.ru timp.ru urlbl.ru workandtalk.ru
delhst 127.0.0.1 anonim.ttu.su jelya.ru pinun.ru spoolls.com v.vhodilka.ru websplatt.ru diazoom.ru
delhst 127.0.0.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; localhost
exec "C:&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE" /UNINSTALL
regt 3
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>11.11.2012 11:41:16, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7582/message56274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7582/message56274/</guid>
			<pubDate>Sun, 11 Nov 2012 11:41:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7582/message56273/">вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте помогите удалить этот троян<br />11.11.2012 11:07:36	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1812)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа	очистка невозможна	alexandr-ПК\alexandr	<br /><br />вот ссылка<br /><noindex><a href="http://rghost.ru/41490182" target="_blank" rel="nofollow">http://rghost.ru/41490182</a></noindex> <br />
			<i>11.11.2012 11:37:26, salix.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7582/message56273/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7582/message56273/</guid>
			<pubDate>Sun, 11 Nov 2012 11:37:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
