Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] tr.Carberp (2)

1
RSS
Добрый вечер!
И я туда же  :(
Оперативная память » explorer.exe(252) - модифицированный Win32/Carberp.A троянская программа - очистка невозможна

Правда уже проверил малваребайтом. Он чего-то нашёл и удалил, правда в отчёте ничего не сохранилось.
После чего ещё раз проверил  ESS  вроде чисто, но не спокойно на душе.......
В папке автозагрузки какие-то новые два файла появились.....
Посмотрите профессиональным взглядом.  Заранее огромно благодарен.
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.72 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\REAL\REALPLAYER\BROWSERRECORDPLUGIN\MOZILLAPLUGINS\NPRPHTML5VIDEOSHIM.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ROOT\LOCAL SETTINGS\TEMP\_UNINST_30547431.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ROOT\LOCAL SETTINGS\TEMP\_UNINST_45885054.BAT
delref FILE:///C:/TEMP/MSOHTML1/01/CLIP_IMAGE002.JPG
delref FILE://C|/DOCUMENTS
delref HTTP://FIREFOX.YANDEX.RU/
delref HTTP://WWW.MAIL.RU/
fixvbr C: 5
deltmp
delnfr
restart

И жмем выполнить.

ПК перезагрузится.

Спасибо огромное!!!!!
Пока на работе, дома обязательно выполню и отпишусь.
Файлы поганые узнаю :evil:
Если не секрет, что за гадость!
И почему ESS и малваребайт говорят, что всё нормально :?:
Цитата
zubr8 пишет:
И почему ESS и малваребайт говорят, что всё нормально

Но вот как раз 1 и сказал ва что все не нормально!
Потому и вы собственно тут и оказались!

Выполняйте и сообщите о результате.

Спасибо большое!!!
Почистило всё что можно, всё пропало, но....
Похоже я не закрыл Mozillu перед  выполнением срипта.......(((( Ведь хотел же.....( дурак....
Аж обида берёт...
Всё работает сайты вроде пока нормально открываются, а вот этот форум побило. Сообщения как-то смещены друг друга,  разделения нет, сайлики пропали....
Кусаю локти... Как восстановить прежний вид форума ума не приложу :(
Закрыть браузер и выполнить скрипт.

Цитата
;uVS v3.72 script [http://dsrt.dyndns.org]

deltmp
delnfr

Ну прям чудеса!!!!!!!Не иначе :)
Низкий поклон и огромное уважение к профессионалам.
Жалко, что их там мало встречается в повседневной жизни...
Ещё раз большое спасибо за Ваш труд и внимание!!!

С уважением,
Юрий

А что касается ESS, то я ним проверял вечером уже после малваребайта. Вот ESS и написал что ничего нет.
Вот я и не понял: сидит ли чего в компе или уже и нет, да и оставшиеся фалы в автозагрузке смутили.  Вот и решил на форму обратится.
Простите, если понапрасну забрал у Вас время.
выполните наши рекомендации по безопасной работе,
http://forum.esetnod32.ru/forum9/topic751/
тему закрываем.
1
Читают тему