Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.

Здраствуйте.У меня таже самая проблема как и у большинства:Оперативная память » explorer.exe(756) - модифицированный Win32/Carberp.A троянская программа.
Скачал утилит uVS и создал образ как написано на форуме что делать дальше помогите пожалуйста.Заранее благодарен.
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/8569
fixvbr C: 5
deltmp
delnfr
restart

И жмем Выполнить. После выполнения скрипт - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
http://rghost.ru/35659634

также скинул на файлообменник
я правильно понял текст скрипта это код
;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/8569
fixvbr C: 5
deltmp
delnfr
restart
новый лог uVS не нужен
Цитата
[email protected] пишет:
я правильно понял текст скрипта это код
да
Правильно заданный вопрос - это уже половина ответа
Всё сделал как вы сказали.
что далше?
Удалить это:
Цитата
Обнаруженные файлы:  2
C:\Program Files\lame_enc.dll (Spyware.OnlineGames) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
Выполнить рекомендации
Правильно заданный вопрос - это уже половина ответа
установил все программы как вы написали,ещё раз создал образ.А что дальше,утилит uvs удалила вирус сама или что то ещё нужно делать
Да, вся нечисть удалена. Больше не болейте.
Правильно заданный вопрос - это уже половина ответа
Читают тему