Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » explorer.exe(932) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Помогите пожалуйста справиться с проблемой!

Здравствуйте, недавно nod32 начал писать 04.04.2012 13:33:34 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(2692) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна, Помогите пожалуйста справиться с проблемой! Один из svchost.exe грузит процесс на 25 процентов... Почитав сообщения и увидев что я не одинок в своей проблеме хотелось бы получить соответствующие рекомендации к действию.
Я уже скачал uVS и создал полный образ автозапуска
Подскажите пожалуйста, что делать дальше? Заранее спасибо!
Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена".
И вставьте текст скрипта:

Цитата

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
deltmp
delnfr
restart
И нажмите выполнить. Компьютер перезагрузится.

Сделайте дополнительно проверку системы malwarebytes (free version): http://www.malwarebytes.org/mbam.php
Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл.
ESET Technical Support
Сделал как было сказано... Вот файл.
Изменено: Khorolskiy - 04.04.2012 17:57:41
Удалите всё найденное в mbam, пришлите вот такой лог: http://forum.esetnod32.ru/forum9/topic1408/
ESET Technical Support
Вот
Сделайте лог программой TDSSkiller. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).
Правильно заданный вопрос - это уже половина ответа
Сделал как было сказано. Получилось два файла...
Изменено: Khorolskiy - 04.04.2012 18:00:54
Чисто все. Выполните в антивирусе проверку только оперативной памяти и выложите результат
Изменено: Арвид - 04.04.2012 18:03:34
Правильно заданный вопрос - это уже половина ответа
Готово.
Ещё раз сделал в программе uVS полный образ автозапуска. Меня смущает что vksaver остался на месте и не удаляется...
Читают тему