<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: TrojanDownloader.Carberp.AW помогите обезвредить]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме TrojanDownloader.Carberp.AW помогите обезвредить форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 14:07:15 +0300</pubDate>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70272/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасбо ещё раз, сервис у вас и правда шикраный &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>28.07.2013 20:33:18, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70272/</guid>
			<pubDate>Sun, 28 Jul 2013 20:33:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70271/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так есть, активный Carberp не позволил перезаписать загрузчик из активной системы<br /><br /><br />====quote====<br />OFFSGNSAVE<br />--------------------------------------------------------<br />--------------------------------------------------------<br />fixvbr C: 6<br />--------------------------------------------------------<br />Запись загрузчика в VBR:<br />C:<br />Ошибка записи &#91;Запрос не был выполнен из-за ошибки ввода/вывода на устройстве. &#93;<br />=============<br /><br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />на этом тему закрываем. <br />
			<i>28.07.2013 20:29:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70271/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70271/</guid>
			<pubDate>Sun, 28 Jul 2013 20:29:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70270/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавляю все логи которы были в uVS, второй и третий я так думаю они и есть то что нужно) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92644">2013-07-28_12-33-58_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92645">2013-07-28_17-52-37_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92646">2013-07-28_18-39-02_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92647">2013-07-26_18-42-27_log.txt</a><br /><i>28.07.2013 20:20:31, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70270/</guid>
			<pubDate>Sun, 28 Jul 2013 20:20:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70269/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и кстати, добавьте лог выполнения скрипта, который вы делали из активной системы.<br />дата_времяlog.txt из папки uVS<br />глянем, на реакцию активного Carberp. <br />
			<i>28.07.2013 20:15:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70269/</guid>
			<pubDate>Sun, 28 Jul 2013 20:15:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70267/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. добили мы все таки бутовый Carberp. похоже, и tdsskiller теперь не спасает, одна надежда - на Winpe&uVS. <br />
			<i>28.07.2013 20:13:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70267/</guid>
			<pubDate>Sun, 28 Jul 2013 20:13:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70266/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все работает, окна не всплывают при загрузке, нод о троянах ничего не говорит, думаю помогло. Спасибо!!! Извиняюсь за тупку, так бы проблема решилась ещё раньше! <br />
			<i>28.07.2013 20:07:45, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70266/</guid>
			<pubDate>Sun, 28 Jul 2013 20:07:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70265/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Сергей Ананьев пишет:<br />возможно скрит нужно запускать через Winpe&amp;uVS?<br />=============<br />конечно через Winpe&uVS. <br /><br />ведь в нормальном режиме троян активен, и показывает совсем другой код загрузчика, значит и при перезаписи, он либо не позволит выполнить перезапись загрузчика, либо перенаправит запись на другой блок. <br />
			<i>28.07.2013 20:02:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70265/</guid>
			<pubDate>Sun, 28 Jul 2013 20:02:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70264/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перечитал сообщения, точно, извиняюсь, сейчас попробую <br />
			<i>28.07.2013 19:49:00, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70264/</guid>
			<pubDate>Sun, 28 Jul 2013 19:49:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70263/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно скрит нужно запускать через Winpe&uVS? <br />
			<i>28.07.2013 19:47:15, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70263/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70263/</guid>
			<pubDate>Sun, 28 Jul 2013 19:47:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70262/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог сохранился сам, вроде тот что нужно <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92642">2013-07-28_18-39-02_log.txt</a><br /><i>28.07.2013 19:44:42, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70262/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70262/</guid>
			<pubDate>Sun, 28 Jul 2013 19:44:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70261/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			зараженный загрузчик на месте.<br /><noindex><a href="https://www.virustotal.com/ru/file/da8eba3432c0b31dcb393baa2634ebbc8de6aa6c6c4015e071d118b4beea34de/analysis/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/da8eba3432c0b31dcb393baa2634ebbc8de6aa6c6c4015e0<WBR/>&shy;71d118b4beea34de/analysis/</a></noindex><br /><br />предыдущий хэш загрузчика<br />C696CFE5D3293A1BD6AC9F1F92FAF8755CC01D18<br /><br />новый хэш<br />C696CFE5D3293A1BD6AC9F1F92FAF8755CC01D18<br /><br />ничего не изменилось. <br /><br />возможно неправильно выполнен скрипт из файла,<br /><br />нужен будет лог выполнения скрипта.<br /><br />выполните еще раз скрипт из файла. (тот что по ссылке)<br /><noindex><a href="http://rghost.ru/private/47728899/7abdd9d8f17b5378270ab20e2e70b0f8" target="_blank" rel="nofollow">http://rghost.ru/private/47728899/7abdd9d8f17b5378270ab20e2e70b0f8</a></noindex><br /><br />но прежде чем перегрузить систему, сохраните лог выполнения скрипта.<br />он будет в папке, откуда запускается uVS<br /><br />и добавьте этот лог: дата_времяlog.txt на форум. <br />
			<i>28.07.2013 19:36:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70261/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70261/</guid>
			<pubDate>Sun, 28 Jul 2013 19:36:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70260/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавляю новый образ, делал как в последнем случае указывая &nbsp;каталог системы с жесткого диска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92641">LYNN_2013-07-28_18-13-21.7z</a><br /><i>28.07.2013 19:22:12, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70260/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70260/</guid>
			<pubDate>Sun, 28 Jul 2013 19:22:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70259/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хм, добавьте новый	 образ, полученный из под Winpe&uVS <br />
			<i>28.07.2013 19:04:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70259/</guid>
			<pubDate>Sun, 28 Jul 2013 19:04:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70258/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			к сожалению не помогло, сообщение при загрузке виндоус выскакивает, нод опять же теже трояны находит. выкладываю лог нода <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92640">threat.txt</a><br /><i>28.07.2013 19:02:56, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70258/</guid>
			<pubDate>Sun, 28 Jul 2013 19:02:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70256/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас правильный образ. <br /><noindex><a href="http://virusscan.jotti.org/en/scanresult/5b063513a62125a51ee3ba35ad7678db3bced7a4/b2a53faa45e0feb513be6125e45038a544425c87" target="_blank" rel="nofollow">http://virusscan.jotti.org/en/scanresult/5b063513a62125a51ee3ba35ad7678db3bced7a4/b<WBR/>&shy;2a53faa45e0feb513be6125e45038a544425c87</a></noindex><br /><br />скрипт тот что в сообщении 17 остается в силе. пробуйте его выполнить. <br />
			<i>28.07.2013 18:58:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70256/</guid>
			<pubDate>Sun, 28 Jul 2013 18:58:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70255/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выкладываю лог после выбора каталога системы с жесткого диска. сейчас попробую вставить скрипт. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92638">LYNN_2013-07-28_17-15-08.7z</a><br /><i>28.07.2013 18:49:34, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70255/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70255/</guid>
			<pubDate>Sun, 28 Jul 2013 18:49:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70252/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните в uVS (из под Winpe&uVS) скрипт из файла.<br /><br />файл скрипта скачайте отсюда<br /><noindex><a href="http://rghost.ru/private/47728899/7abdd9d8f17b5378270ab20e2e70b0f8" target="_blank" rel="nofollow">http://rghost.ru/private/47728899/7abdd9d8f17b5378270ab20e2e70b0f8</a></noindex><br /><br />после выполнения скрипта перегрузите систему в нормальный режим.<br /><br />пишем результат. <br />
			<i>28.07.2013 18:00:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70252/</guid>
			<pubDate>Sun, 28 Jul 2013 18:00:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70251/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ лучше переделать, поскольку вы не сделали выбор системы с жесткого диска.<br /><br />====quote====<br />uVS v3.80.1: Windows &#153; 8 Preinstallation Environment x86 (NT v6.2) build 9200 &nbsp;[X:\WINDOWS]<br />=============<br /><br />вначале надо выбрать каталог системы с жесткого диска, затем нажать - текущий пользователь<br /><br />(но и из этого образа видно, что загрузчик ipl C заражен). <br />
			<i>28.07.2013 17:53:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70251/</guid>
			<pubDate>Sun, 28 Jul 2013 17:53:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70250/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да загрузчик заражен<br /><noindex><a href="https://www.virustotal.com/ru/file/da8eba3432c0b31dcb393baa2634ebbc8de6aa6c6c4015e071d118b4beea34de/analysis/1375019240/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/da8eba3432c0b31dcb393baa2634ebbc8de6aa6c6c4015e0<WBR/>&shy;71d118b4beea34de/analysis/1375019240/</a></noindex><br /><br />сейчас запишу вам скрипт лечения из под LiveCD <br />
			<i>28.07.2013 17:50:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70250/</guid>
			<pubDate>Sun, 28 Jul 2013 17:50:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70247/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал образ автозапуска из под загрузочного диска Winpe&uVS. выкладываю. делал со своей (проблемной) системы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92634">MININT-H44EGOB_2013-07-28_16-27-38.7z</a><br /><i>28.07.2013 17:33:41, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70247/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70247/</guid>
			<pubDate>Sun, 28 Jul 2013 17:33:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70244/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так... образ в безопаске нам не поможет, здесь нет нужной инфо.... возможно загрузчик заражен, и подменяет инфо в логи... т.е. водит за нос tdsskiller и другие утилиты....<br /><br />нужен образ с загрузочного диска. попробуйте его записать на вашей (проблемной) системе.<br /><br />если не получится записать.... то это будет дополнительным признаком заражения загрузчика. (перехват прямого доступа к диску). <br />
			<i>28.07.2013 16:42:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70244/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70244/</guid>
			<pubDate>Sun, 28 Jul 2013 16:42:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70243/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чистый комп не обязателен для этого <br />
			<i>28.07.2013 16:38:55, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70243/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70243/</guid>
			<pubDate>Sun, 28 Jul 2013 16:38:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70242/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавляю образ автозапуска из безопасного режима, образ автозапуска из под загрузочного диска Winpe&uVS выложу чуть позже, нету пока что чистого компа под рукой( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92632">LYNN_2013-07-28_15-15-37.7z</a><br /><i>28.07.2013 16:34:23, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70242/</guid>
			<pubDate>Sun, 28 Jul 2013 16:34:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70239/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />28.07.2013 12:38:51	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(1956)	модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа	очистка невозможна	lynn\lyn	<br />28.07.2013 12:38:51	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(1956)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	lynn\lyn	<br />28.07.2013 12:38:51	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(1956)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	lynn\lyn	<br /><br />=============<br />ок, добавьте образ автозапуска из безопасного режима системы<br /><br />+<br /><br />сделайте образ автозапуска из под загрузочного диска Winpe&uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex> <br />
			<i>28.07.2013 15:31:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70239/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70239/</guid>
			<pubDate>Sun, 28 Jul 2013 15:31:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70235/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил все вышеуказанные действия, к сожалению нод до сих пор обнаруживает трояны, так же при входе в виндоус появляется следующее сообщение (1.jpg) <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92630&" width="568" height="290" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92631">threat.txt</a><br /><i>28.07.2013 15:14:56, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70235/</guid>
			<pubDate>Sun, 28 Jul 2013 15:14:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70218/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />28.07.2013 8:27:41	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(184)	модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа	очистка невозможна	lynn\lyn	<br />28.07.2013 8:27:41	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(184)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	lynn\lyn	<br />28.07.2013 8:27:41	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(184)	модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	lynn\lyn	<br />28.07.2013 8:27:40	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(1960)	модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа	очистка невозможна	lynn\lyn	<br /><br /><br />=============<br />1. удалите все найденное в мбам<br /><br />2 выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.80.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;LYN&#92;APPDATA&#92;ROAMING&#92;EDDTHASR&#92;SVWJTEGG.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />3. добавьте новый лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />--------------<br />ответ хотелось бы увидеть сегодня. <br />
			<i>28.07.2013 10:57:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70218/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70218/</guid>
			<pubDate>Sun, 28 Jul 2013 10:57:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70217/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток, спасибо за ответы!<br /><br />вот, старался все сделать как рекомендовано <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92622">MBAM-log-2013-07-28 (08-45-17).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92623">отчет tdsskiller.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92624">threat.txt</a><br /><i>28.07.2013 10:16:56, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70217/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70217/</guid>
			<pubDate>Sun, 28 Jul 2013 10:16:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70169/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте лог tdsskiller<br /><br /><br />====quote====<br />Скачайте, распакуйте и запустите TDSSKiller:<br /><br /><noindex><a href="http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe" target="_blank" rel="nofollow">http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe</a></noindex><br />Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.<br />Файл C:\TDSSKiller.***_log.txt приложите в теме.<br />(где *** - версия программы, дата и время запуска. <br />=============<br /><br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>27.07.2013 06:17:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70169/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70169/</guid>
			<pubDate>Sat, 27 Jul 2013 06:17:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70168/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите все найденное в Мбам, перезагрузитесь, повторите лог Мбам и проверьте что с проблемой. <br />
			<i>27.07.2013 00:35:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70168/</guid>
			<pubDate>Sat, 27 Jul 2013 00:35:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TrojanDownloader.Carberp.AW помогите обезвредить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9818/message70164/">TrojanDownloader.Carberp.AW помогите обезвредить</a></b> <i>NOD32 обнаружил TrojanDownloader.Carberp.AW и не может его обезвредить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выкладываю ещё раз образ UVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92614">LYNN_2013-07-26_19-58-42.7z</a><br /><i>26.07.2013 21:11:02, Сергей Ананьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9818/message70164/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9818/message70164/</guid>
			<pubDate>Fri, 26 Jul 2013 21:11:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
