Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32/TrojanDowloader.Carbert.AF

RSS
Помогите, пожалуйста, в неравной схватке с Win32/TrojanDowloader.Carbert.AF

Ответы

Цитата
gllbv пишет:
лог журнала обнаружения угроз и образ автозапуска полученный из безопасного режима
какой же это безопасный режим?
Цитата
Boot: Normal
переделайте образ в безопасном режиме,
Safe mode
как войти в безопасный режим -
http://netler.ru/pc/safe-mode.htm
Изменено: santy - 25.06.2012 21:08:52
Цитата
santy пишет:
хм... образ получен в нормальном режиме.
вас просили сделать его в безопасном режиме.

Boot: Fail-safe
А это разве не он?

о, как и здесь мистика. :), похоже смотрел не тот образ
Цитата
Boot: Fail-safe
выполните сканирование в ESET NOD32 только оперативной памяти.
лог сканирования добавить на форум.
-------
если антивир по прежнему детектирует Carberp.AF
сделайте образ автозапуска из под загрузочного Winpe&uVS
http://forum.esetnod32.ru/forum27/topic2102/
образ получен в безопасном режиме,
прикреплен combofix\log.txt
да, в безопасном.
эта штука и в образе автозапуска есть(была), не похоже на Карберп.
Цитата
c:\windows\system32\HotFixQ0306270.exe
нужен образ из под Winpe&uVS.
(вполне возможно, что не получится его записать на вашей зараженной машине,
пробуйте на чистой машине его создать).
скорее всего бутовый Карберп, который не детектируется еще в tdsskiller
----------
выполните рекомендации из сообщения 14.
------
можно так же выполнить проверку системы обновленным 2.7.42 tdsskiller
Изменено: santy - 26.06.2012 17:51:53
сканирование в ESET NOD32 только оперативной памяти и
образ автозапуска из под загрузочного Winpe&uVS
вообще то образ сделан неправильно, поскольку не выбрана система с диска, хотя загрузчики необходимые и есть
переделайте образ: вначале надо выбрать каталог системы с жесткого диска,
потом нажимаете - текущий пользователь
пробуйте выполнить в uVS (из под winpe&uVS) скрипт из файла.
файл скрипта скачайте отсюда
http://rghost.ru/38897799

после выполнения - перегрузите систему в нормальный режиме,
и сделайте новый скан в ESET NOD32 только оперативной памяти.
Страничка http://rghost.ru/38897799 не открывается, вот новый образ
Читают тему