Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Win32/TrojanDowloader.Carbert.AF

RSS
Помогите, пожалуйста, в неравной схватке с Win32/TrojanDowloader.Carbert.AF

Ответы

Цитата
gllbv пишет:
лог журнала обнаружения угроз и образ автозапуска полученный из безопасного режима
какой же это безопасный режим?
Цитата
Boot: Normal
переделайте образ в безопасном режиме,
Safe mode
как войти в безопасный режим -
http://netler.ru/pc/safe-mode.htm
Изменено: santy - 25.06.2012 21:08:52
Цитата
santy пишет:
хм... образ получен в нормальном режиме.
вас просили сделать его в безопасном режиме.

Boot: Fail-safe
А это разве не он?

о, как и здесь мистика. :), похоже смотрел не тот образ
Цитата
Boot: Fail-safe
выполните сканирование в ESET NOD32 только оперативной памяти.
лог сканирования добавить на форум.
-------
если антивир по прежнему детектирует Carberp.AF
сделайте образ автозапуска из под загрузочного Winpe&uVS
http://forum.esetnod32.ru/forum27/topic2102/
образ получен в безопасном режиме,
прикреплен combofix\log.txt
да, в безопасном.
эта штука и в образе автозапуска есть(была), не похоже на Карберп.
Цитата
c:\windows\system32\HotFixQ0306270.exe
нужен образ из под Winpe&uVS.
(вполне возможно, что не получится его записать на вашей зараженной машине,
пробуйте на чистой машине его создать).
скорее всего бутовый Карберп, который не детектируется еще в tdsskiller
----------
выполните рекомендации из сообщения 14.
------
можно так же выполнить проверку системы обновленным 2.7.42 tdsskiller
Изменено: santy - 26.06.2012 17:51:53
сканирование в ESET NOD32 только оперативной памяти и
образ автозапуска из под загрузочного Winpe&uVS
вообще то образ сделан неправильно, поскольку не выбрана система с диска, хотя загрузчики необходимые и есть
переделайте образ: вначале надо выбрать каталог системы с жесткого диска,
потом нажимаете - текущий пользователь
пробуйте выполнить в uVS (из под winpe&uVS) скрипт из файла.
файл скрипта скачайте отсюда
http://rghost.ru/38897799

после выполнения - перегрузите систему в нормальный режиме,
и сделайте новый скан в ESET NOD32 только оперативной памяти.
Страничка http://rghost.ru/38897799 не открывается, вот новый образ
Читают тему