Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Explorer.exe заражен вирусом Carberp! %( , Не поддаётся лечению, сложно вывявить его нахождение.

1
RSS
Был заражен комп этим вирусом (Carberp). Проведены все мыслимые и немыслимые обновления ПО и ОС! Вычищен реестр, в автозагрузке в реестре его не выявлено! Помогите, чем можете, пожалуйста!
Прикрепляю файл лога uVS. Но он правда сделан 16.06, но это не важно, т.к. с тех пор ситуация никак не изменилась.
Изменено: Latysh - 22.06.2012 11:03:06
Добрый день,
Загрузите программу по ссылке
http://zalil.ru/33488148

Программу запустить, поставить галочку "Save the system report inside the file" и нажать на кнопку "Save in to the file"
На рабочем столе появится архив mbrinfo.zip
Прикрепить его к сообщению.

Спасибо.

Здравствуйте, zloyDi!
Спасибо Вам огромное за потраченное время и Ваше внимание ко мне.
Вот только получилось скачать программу, запустил её, получил отчет и выкладываю его в виде файла.

Спасибо, Вам большое!
сделайте лог tdsskiller

Цитата

Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.

Ещё раз огромнейшее спасибо Вам!
Всё сделал, просто не сразу увидел Ваш ответ, честно говоря, даже очень удивился такому скорейшему реагированию!
Он (тдскиллер) нашел rootkit.boot.cidox.b в загрузочной области %)
Вот лог, прикладываю ниже
Вы выбрали Лечить. Теперь перезагрузитесь и повторите лог.
Правильно заданный вопрос - это уже половина ответа
Здравствуйте!
Всем ОГРОмнейшее спасибо!
Всё работает отлично! Комп перестал тормозить.
Лог выкладываю.
Спасибо!
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Здравствуйте, Уважаемые модераторы!
Прошу прощения, что не ответил сразу же после проверки и лечения. Было очень много дел, не связанных с компьютером, и просто некогда было даже подойти к нему. Но вот я снова здесь, чтобы отблагодарить вас.
Огромнейшая вам благодарность за помощь и внимание к моей проблеме!
У меня всё в системе чисто и компьютер работает как и должен, очень быстро и стабильно, и всё благодаря вашей скорой помощи!
Майлваребайтом проверил, всё великолепно, чистенько, ещё раз примите благодарность!
С Уважением к Вам,
Андрей
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

1
Читают тему