Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Обнаружена угроза в памяти

здравствуйте, помогите пожалуйста с такой проблемой. После запуска системы выскакивает сообщение о том что обнаружена угроза в памяти:explorer.exe(1682)модифицированный Win32/Carberp.A троянская программа, очистка не возможна. я установил программу Universal_Virus_Sniffer_uVS_3.72_Portable. Создал полный образ автозапуска,
http://rghost.ru/31877581. Что делать дальше?
Цитата
Oboltyc пишет:
Что делать дальше?
Дать пароль к архиву...
virus
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %Sys32%\HLS3\SVCHOST.EXE
fixvbr C: 5
deltmp
delnfr
restart

И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Спасибо.

архив с папкой ZOO http://rghost.ru/32257711 пароль infected
архив с новым образом автозапуска http://rghost.ru/32258761 пароль infected
Но антивирус так и не обновляется, причина - ошибка распаковки файла
сделал лог малваребайт можно удалять эти инфицированные файлы???
да, все удалить в МБАМ,
перезагрузка,
новый лог МБАМ
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %Sys32%\HLS3\SVCHOST.EXE
addsgn A7679B19919AF49EDE9DAE598858E4FA84AE06BF89711F90497D3943F1F28B05239CC3EDDA8FD449C3333E63B99D442E8696E8D37120F92CA6772F3A67BE6A73 9 Winlogon

bl E4DB6BBD98252A921EAABDD1714088C6 1421312
delall %Sys32%\HLS3\SVCHOST.EXE
chklst
delvir
delref HTTP://WWW.APEHA.RU
deltmp
delnfr
regt 5
regt 18
czoo
restart


перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
выполнил второй скрипт архив отправил на почту и файлообменник
архив с папкой ZOO http://rghost.ru/32270311 пароль infected
архив с новым образом автозапуска http://rghost.ru/32270191 пароль infected
антивирус опять не обновляется причина таже - ошибка распаковки файла
изначально проблемы было три: - сообщение о том что обнаружена угроза в памяти
- Антивирус не обновляется, причина - ошибка распаковки файла
- При запуске компьютера запускался Hl-server
Вирус из оперативной памяти удалил, сервер тоже, за это спасибо Вам, а вот обновление так и не работает(((
Читают тему