Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память » explorer.exe(900) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD , Вирус в оперативной памяти

Здравствуйте! Помогите пожалуйста - никак не могу избавиться от вируса в оперативной памяти. Так же он блокирует обновление баз сигнатур (выдаёт ошибку при обновлении). Заранее благодарю.
у кого-то уже 2апреля, а у нас все еще только 1апр.
Цитата
02.04.2012 5:01:08 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(900) вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа очистка невозможна Сергей-ПК\Сергей
сделайте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
http://rghost.ru/37344159
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delall %SystemDrive%\USERS\D899~1\APPDATA\LOCAL\TEMP\XODJCH.DLL
delall %SystemDrive%\USERS\СЕРГЕЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delref %SystemDrive%\PROGRAMDATA\C3UE0YYFZGN.DLL
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
deltmp
delnfr
regt 14
EXEC cmd /c"netsh winsock reset catalog"
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
Сделал всё как вы написали. Теперь пишет другую ошибку. Оперативная память » explorer.exe(412) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна. Вот сделал сохранение отчёта малваребайт http://rghost.ru/37362633
1. удалите все что найдено в мбам

2. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

3. создайте образ автозапуска в безопасном режиме
Первые два пункта выполнил. А вот как создать образ автозапуска и выйти в безопасный режим не знаю
arc72

Запуск PC - безопасный режим.
Подробно
Цитата
arc72 пишет:
Первые два пункта выполнил. А вот как создать образ автозапуска и выйти в безопасный режим не знаю
при начальной загрузке системы нажимайте F8 и выберите "безопасный режим с поддержкой сетевых драйверов".
Вот сделал образ автозапуска в безопасном режиме. Посмотрите пож.
Читают тему