Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.

Здраствуйте.У меня таже самая проблема как и у большинства:Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.
Скачал утилит uVS и создал образ как написано на форуме что делать дальше помогите пожалуйста.Заранее благодарен.
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/8569
fixvbr C: 5
deltmp
delnfr
restart

И жмем Выполнить. После выполнения скрипт - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
http://rghost.ru/35659634

также скинул на файлообменник
я правильно понял текст скрипта это код
;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/8569
fixvbr C: 5
deltmp
delnfr
restart
новый лог uVS не нужен
Цитата
[email protected] пишет:
я правильно понял текст скрипта это код
да
Правильно заданный вопрос - это уже половина ответа
Всё сделал как вы сказали.
что далше?
Удалить это:
Цитата
Обнаруженные файлы:  2
C:\Program Files\lame_enc.dll (Spyware.OnlineGames) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
Выполнить рекомендации
Правильно заданный вопрос - это уже половина ответа
установил все программы как вы написали,ещё раз создал образ.А что дальше,утилит uvs удалила вирус сама или что то ещё нужно делать
Да, вся нечисть удалена. Больше не болейте.
Правильно заданный вопрос - это уже половина ответа
Читают тему