Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » explorer.exe(912) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна , помогите избавится от этой заразы

1
RSS
вот сделал
tolikt86,
во-первых нужен лог uVS
во-вторых - что за пароль? :D
Правильно заданный вопрос - это уже половина ответа
Арвид вот должен быть  правильный посмотри
Изменено: tolikt86 - 05.12.2011 15:08:42
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
Перед выполнением скрипта, закрыть браузеры!
Код
;uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\TOLIKT\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\90HJVCMNEOO.EXE
addsgn 79132211B9EBA04603D4AE82A443C24FAC1F500876054CF110733843AF80CB652317C364E55647C0B6C47C60B941C0A7ED67DDDE55DA93EF26A42F32BF966073 32 NewCarberp?!))

delall L:\AUTORUN.INF
delall N:\AUTORUN.INF
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\TOLIKT\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\90HJVCMNEOO.EXE
bl A50C61B14423D1141496EC7392D81A94 172032
delall %SystemDrive%\DOCUMENTS AND SETTINGS\TOLIKT\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\90HJVCMNEOO.EXE
czoo
regt 1
regt 2
regt 3
regt 7
regt 13
regt 18
regt 17
regt 12
deltmp
delnfr
restart

И жмем Выполнить. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [email protected]
После перезагрузки сделать лог Malwarebytes и выложить сюда
Изменено: Арвид - 05.12.2011 15:16:21
Правильно заданный вопрос - это уже половина ответа
Арвид вот лог
Удалите:
Цитата
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
Если проблема больше не беспокоит - выполните рекомендации с этой страницы
Правильно заданный вопрос - это уже половина ответа
Арвид большое тебе человеческое спасибо, проблема больше не беспокоит))) Можно закрывать тему
1
Читают тему