Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » explorer.exe(2008) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна

Здравствуйте, возникла след. проблема: "Оперативная память » explorer.exe(2008) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна". Подскажите, пожалуйста, что делать?
Нужен вот такой лог: http://forum.esetnod32.ru/forum9/topic2687/
ESET Technical Support
http://rghost.ru/35882497
1) Повторно запустите программу uvs, меню Скрипт - Выполнить скрипт, находящийся в буфере обмена и вставьте следующий скрипт:

Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

bl 802AD057F6BDAA90A7D7FB2B2B9D200C 164864
zoo %SystemDrive%\USERS\SAMSUNG\APPDATA\ROAMING\MICROSOFT\WINDOW­S\START MENU\PROGRAMS\STARTUP\UAIDECDHV7E.EXE
delall %SystemDrive%\USERS\SAMSUNG\APPDATA\ROAMING\MICROSOFT\WINDOW­S\START MENU\PROGRAMS\STARTUP\UAIDECDHV7E.EXE
deltmp
delnfr
restart
И нажмите выполнить.
Компьютер перезагрузится.
В папке с программой uvs появится папка zoo, поместите её в архив, установите пароль infected и пришлите на адрес [email protected]

2) Сообщите о результатах. Сделайте дополнительно проверку системы в малваребайт.
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование,
после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл.
ESET Technical Support
все сделал. NOD вирус больше не видит. Zoo отправил на почту, как сказали, однако malwarebytes кажется что-то еще обнаружил.
ссылка на файл: http://rghost.ru/35883393. Оба файла удалять?
если будет удобнее то отсюда скачайте
Romeo13, операционная система у Вас не лицензионная? Как Вам угодно, только активация слетит, если удалите.
Изменено: Валентин - 13.01.2012 14:58:04 ((для ясности добавлю, что мы не поощряем использование пиратского ПО))
ESET Technical Support
Выполните наши рекомендации: http://forum.esetnod32.ru/forum9/topic751/
Если вопросов больше не осталось, тему закрываю.
ESET Technical Support
у меня лицензионная Windows7. Что делать?
оба фала удалить необходимо, чтобы избавиться от вирусов? или это не вирус?
Читают тему