Размещено 30.11.2011 10:33:23
Оперативная память » explorer.exe(204) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.72 script [http://dsrt.dyndns.org] zoo %Sys32%\MSQASFZS.EXE addsgn 79132211B9EBA0AE0BD4AED95BDC5205CD68F1F6899C2CA6088621ECB8287D4C23E01CA80B44F8092B68139346168EFF82BCA872AA254FD34777CC7AD346221B 8 new_vir zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ИЛЬЯ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE addsgn 79132211B9EBA08209D4AE82A44387B1D875037F0C36E2877AE81587C5228FB3DC6383DCFCD6652D5EB909D5E89DDC92802017F1AF84C5072EA797EF4E833A8D 8 Carberp bl 703B219B544BD3DE1D234DA2BE3951B1 168448 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ИЛЬЯ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE delall %Sys32%\MSQASFZS.EXE chklst delvir delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU deltmp delnfr regt 5 regt 18 czoo restart |
| Цитата |
|---|
| Зараженные файлы: c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken. |