Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] TrojanDownloader.Caberp.AF

1
RSS
Добрый вечер.
Помогите, пожалуйста, удалить вирус
Сообщение NODA:
Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна

Логи SysInspector и HijackThis приложены.
вот такой лог нужен
http://forum.esetnod32.ru/forum9/topic2687/
Изменено: Арвид - 24.11.2011 19:11:28
Правильно заданный вопрос - это уже половина ответа
тут кроме Carberp еще и левый lsass
Цитата
"Userinit" = "C:\WINDOWS\system32\userinit.exe,D:\Documents and Settings\admin\Application Data\lsass.exe" ( 1: Точно ) ; Приложение Userinit для входа в систему ; Корпорация Майкрософт ;
Лог uVS
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.72 script [http://dsrt.dyndns.org]

addsgn 79132211B9EBA0FE0CD4AE82A4431F6535CBFC7F0C6AE7877A4A40C0A8298EC5A6C738A8C1765CC0AEDC7A60B945C23B4E0D61E7A1264FD326B6A7EF4E839288 8 a variant of Win32/Kryptik.VYG [NOD32]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\LSASS.EXE
bl D58E5D279811D3EE25B4F9FB0DA7128B 174592
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
chklst
delvir
fixvbr D: 5
deltmp
delnfr
restart


перезагрузка, пишем о старых и новых проблемах.
Вроде как все починилось.
Спасибо!
сделайте сканирование в МБАМ
http://forum.esetnod32.ru/forum9/topic682/
1
Читают тему