Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Для всех старая, а для меня новая проблема

Сегодня утром мой антивирус "НОД" ругнулся -
Оперативная память » explorer.exe(1568) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна.
Помогите подлечиться.
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.73 script [http://dsrt.dyndns.org]

addsgn A7679BF0AA021B964AD4C6817F881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CCE5D9FE82BD6D7B02C69775BACCA022237 8 Tr.Carberp

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl FD02F3B1E386D32001BB9ACC4FDA2AEA 143360
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
chklst
delvir
deltmp
delnfr
czoo
restart



перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Спасибо за помощь. Архив с вирусами отправил на указанные адреса.
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Сделал проверку в малваребайт. Отчет прикрепляю. Использую ESET NOD32 Antivirus версия 4.2.71.3 и регулярно обновляю его, а раз-два в неделю проверяю компьютер, однако после сегодняшней утренней проверки в малваребайт я был удивлен наличием стольких опасных объектов. В чем может быть проблема?
удалите все найденное в МБАМ,
перезагрузка,
повторите сканирование в МБАМ
Спасибо, уже сделал. После быстрой проверки программа показала отсутствие "гадов". Решил запустить полную проверку - уже показала наличие 1 из них, однако процесс еще идет и кажется еще добавится.
Изменено: Седой - 08.12.2011 09:22:31
Как и предполагал - всего 5 "гадов". Что с ними делать? Удалять? При проверках НОД их не видел.
Изменено: Седой - 08.12.2011 09:41:33
Цитата
c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\3\1e7c5f03-4ed970d5 (Spyware.Passwords.XGen) -> No action taken.
c:\system volume information\_restore{ba84ed9e-acc4-4b2a-bed6-0a19e3909b88}\RP4\A0002820.exe (Trojan.Downloader) -> No action taken.
это можно удалить, кейгены лучше спрятать от сканером.
рекомендуем обновить java до актуальной 6.29 версии,
поскольку java одно из самых атакуемых хакерами приложений.
http://amatrosov.blogspot.com/2011/11/java.html
Читают тему