<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/TrojanDown]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/TrojanDown форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 07:16:48 +0300</pubDate>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60839/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил. Благодарю за помощь. <br />
			<i>06.01.2013 02:21:33, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60839/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60839/</guid>
			<pubDate>Sun, 06 Jan 2013 02:21:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60838/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я же написал, удалите программу МБАМ! Она более не нужны, на атаки тупо забить!<br /><br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>06.01.2013 02:13:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60838/</guid>
			<pubDate>Sun, 06 Jan 2013 02:13:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60834/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вроде программ перестала выдавать сообщение там ещё цифры писала 218.119.217.100 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12948">mbam-log-2013-01-06 (01-28-32)(+).txt</a><br /><i>06.01.2013 02:09:37, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60834/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60834/</guid>
			<pubDate>Sun, 06 Jan 2013 02:09:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60833/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это<br />Обнаруженные файлы: &nbsp;2<br />C:\Users\User\AppData\Roaming\igfxtray.dat (Malware.Trace) -&gt; Действие не было предпринято.<br />C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -&gt; Действие не было предпринято.<br /><br />в программе удалить, после удалить MBAM он более не нужен. Что с проблемой? <br />
			<i>06.01.2013 01:54:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60833/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60833/</guid>
			<pubDate>Sun, 06 Jan 2013 01:54:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60830/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ещё 2 вредоносных программы нашёл <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12947">MBAM-log-2013-01-06 (01-43-30).txt</a><br /><i>06.01.2013 01:46:26, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60830/</guid>
			<pubDate>Sun, 06 Jan 2013 01:46:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60829/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Далее(даже если проблема решена) выполнить лог программой MBAM<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать быстрое сканирование. Отчет предоставить для анализа <br />
			<i>06.01.2013 00:56:35, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60829/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60829/</guid>
			<pubDate>Sun, 06 Jan 2013 00:56:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60828/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/42344049" target="_blank" rel="nofollow">http://rghost.ru/42344049</a></noindex> - установил<br />файлы из карантина востановил, при проверке, TDSSKiller обнаружил 6 вредоностных объектов, их пропустил<br />Что делать дальше ? <br />
			<i>06.01.2013 00:53:03, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60828/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60828/</guid>
			<pubDate>Sun, 06 Jan 2013 00:53:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60826/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну если только в карантин, тогда все нормально. Установите программу по ссылке Выше и перезагрузите ПК.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>06.01.2013 00:11:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60826/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60826/</guid>
			<pubDate>Sun, 06 Jan 2013 00:11:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60825/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я их не удалял в программе TDSSKiller поместил на карантин. Он их нашёл только как в дополнительных опциях добавил дополнительные параметры. А как их теперь извлечь с карантина ? <br />
			<i>06.01.2013 00:02:45, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60825/</guid>
			<pubDate>Sun, 06 Jan 2013 00:02:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60824/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не надо было удалять! Восстановить назад файлы из карантина! <br /><br />Далее установить вот это<br /><noindex><a href="http://rghost.ru/42344049" target="_blank" rel="nofollow">http://rghost.ru/42344049</a></noindex> <br />
			<i>05.01.2013 23:48:24, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60824/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60824/</guid>
			<pubDate>Sat, 05 Jan 2013 23:48:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60823/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл C:\TDSSKiller.***_log.txt не получилось сделать <br />
			<i>05.01.2013 23:45:14, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60823/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60823/</guid>
			<pubDate>Sat, 05 Jan 2013 23:45:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60821/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			при сканировании выдал табличку и завис. Runtime Error! Programm: C:\Programm Failes\ESET\ESET NOD32 Antivirus\egui.exe R6025 -pure virtual function call (Microsoft Visual C++ Runtime Libraru)<br />При проверке TDSSKiller после обнаружения 1 угрозы проверка была сама прервана. Запустил второй раз.<br />нашёл 6 угроз поместил на карантин. В том числе и C:\Windows\system32\Drivers\DgiVecp.sys <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12945">оперативная.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12946">05.01.2013_23.05.16.rar</a><br /><i>05.01.2013 23:29:45, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60821/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60821/</guid>
			<pubDate>Sat, 05 Jan 2013 23:29:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60815/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />05.01.2013 1:29:38	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1524)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа	очистка невозможна	User-VAIO\User	<br />=============<br /><br />судя по логу журнала, новых записей о Carberp не добавлено.<br />----------------<br />далее,<br />выполните сканирование в ESET NOD32 только оперативной памяти.<br />лог сканирования добавить на форум.<br /><br />+<br />Скачайте, распакуйте и запустите TDSSKiller:<br /><noindex><a href="http://support.kaspersky.ru/faq/?qid=208636926" target="_blank" rel="nofollow">http://support.kaspersky.ru/faq/?qid=208636926</a></noindex><br />Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.<br />Файл C:\TDSSKiller.***_log.txt приложите в теме.<br />(где *** - версия программы, дата и время запуска. <br />
			<i>05.01.2013 21:17:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60815/</guid>
			<pubDate>Sat, 05 Jan 2013 21:17:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60814/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал как вы сказали <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12942">угрозы.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12943">USER-VAIO_2013-01-05_20-30-45(2).rar</a><br /><i>05.01.2013 20:46:39, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60814/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60814/</guid>
			<pubDate>Sat, 05 Jan 2013 20:46:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60805/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delref COPY
deltmp
delnfr
regt 14
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />2. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />3. сделайте образ автозапуска в безопасном режиме системы. <br />
			<i>05.01.2013 19:16:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60805/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60805/</guid>
			<pubDate>Sat, 05 Jan 2013 19:16:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60804/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если все правильно сделал то вот файл <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12940">USER-VAIO_2013-01-05_18-27-23(11).rar</a><br /><i>05.01.2013 19:02:44, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60804/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60804/</guid>
			<pubDate>Sat, 05 Jan 2013 19:02:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60764/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />05.01.2013 1:29:38	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1524)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа	очистка невозможна	User-VAIO\User	<br />=============<br /><br />добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>05.01.2013 12:55:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60764/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60764/</guid>
			<pubDate>Sat, 05 Jan 2013 12:55:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/TrojanDown</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8289/message60761/">Win32/TrojanDown</a></b> <i>Оперативная память</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как "вылечить" компьютер ? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12931">лог.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12939">USER-VAIO_2013-01-05_18-27-23(1).rar</a><br /><i>05.01.2013 12:10:59, GAV.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8289/message60761/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8289/message60761/</guid>
			<pubDate>Sat, 05 Jan 2013 12:10:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
