Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » explorer.exe(336) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна

1
RSS
Оперативная память » explorer.exe(336) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
лог ниже
Изменено: Sanyaip - 11.01.2012 01:32:54
перезалейте лог на rghost.ru
Правильно заданный вопрос - это уже половина ответа
вот http://rghost.ru/35843581
пустой архив у вас
проверяйте перед тем как заливать
Правильно заданный вопрос - это уже половина ответа
Действительно, извините не усмотрел вот он http://rghost.ru/35844436
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!


Код
;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MALQIAFKJ6O.EXE
bl 6BD4D4970B9DA51DAC81ED7A99D95795 166400
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MALQIAFKJ6O.EXE
zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\PNY\PND.EXE
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\PNY\PND.EXE
delref HTTP://WWW.SMAXXI.BIZ
delref HTTP://WWW.MAIL.RU/CNT/9647
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart

И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Спасибо.

Благодарю вирус успешно удален
Арвид еще одна реплика в адрес модератора и отправлю в ЛЕС и на долго!

Спасибо за понимание!

Цитата
Sanyaip пишет:
Благодарю вирус успешно удален

Выполнить еще вот такой лог
http://forum.esetnod32.ru/forum9/topic682/

вот лог
http://rghost.ru/35845142
выполните наши рекомендации по безопасной работе
тему закрываем
1
Читают тему