Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Оперативная память » explorer.exe(1812) модифицированный Win32/Spy.Zbot.ZR очистка невозможна , Вроде бы сам удалил, посмотрите плиз

1
RSS
Вообщем уже в третий раз появился этот троян - Оперативная память » explorer.exe(1812) модифицированный Win32/Spy.Zbot.ZR троянская программа очистка невозможна

Решил сразу на форум не отписываться, а сам избавиться. Запустил mbam, сделал быстрое сканирование, 2 объекта нашел (лог прикрепил), удалил, перезагрузил. Потом проверил НОДом - проблема решена, в mbam'е тоже все нормально.

Решил перестраховаться - посмотрите пожалуйста (образ uVS создан после решения проблемы)

ах да, такой еще вопрос:
Если mbam реально чистит эту ерунду, то может он тогда его не пропустит в систему, в отличие от нода!?
На данный момент включил защитный модуль...
Изменено: mixpepper22 - 25.12.2011 17:35:57
залейте логи сюда www.rghost.ru

http://rghost.ru/35594831
http://rghost.ru/35594849
Выполните скрипт в ювс

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FJCCKNNHDNKBANJILPJDDJHMKGHMACHN\1.0.28_0\PLUGIN/CONVENIENCE.DLL
delref HTTP://SUPERRU.NET/?UTM_MEDIUM=IH&UTM_SOURCE=KM&UTM_CAMPAIGN=BP&UTM_CONTENT=11-09
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FJCCKNNHDNKBANJILPJDDJHMKGHMACHN\1.0.28_0\PLUGIN\CONVENIENCE.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FJCCKNNHDNKBANJILPJDDJHMKGHMACHN\1.0.28_0\PLUGIN\MUTECHROME.DLL
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart

И жмем выполнить.

ПК перезагрузится.

1
Читают тему