Размещено 27.06.2012 20:33:15
Поймал TrojanDownloa
der.Carber.AF explorer.exe(2424). Блокировал все браузеры. Пишу с КПК:)
der.Carber.AF explorer.exe(2424). Блокировал все браузеры. Пишу с КПК:)
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| 27.06.2012 23:18:05 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1280) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна USER\Заремская Ольга |
| Код |
|---|
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
setdns Беспроводное сетевое соединение 2\4\{BD1269B2-0A84-4694-926A-94B66F7E862B}\
setdns Беспроводное сетевое соединение\4\{1A0460C7-19F3-431A-A08F-E7E49947C64C}\
setdns Подключение по локальной сети 2\4\{59D6514D-7146-4E9C-9FC2-351B98C7FFE8}\
setdns Подключение по локальной сети\4\{E5093161-6BF4-4FAC-9701-035BD75AD76F}\
delref HTTP://WWW.ASK.COM?O=10148&L=DIS&TB=CLM
deltmp
delnfr
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRLETITBIT2_S_MPCLN9514.EXE UNINSTALL
EXEC cmd /c"netsh winsock reset catalog"
restart
|