[ Закрыто ] Win32/Corkow.A

Я тоже сегодня просканировал компьютер,и получил
16.01.2012 17:32:31 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1800) модифицированный Win32/Corkow.A троянская программа очистка невозможна.Можно поподробнее, как это удалить.Настройки у меня стоят в основном  по умолчанию,так-как я чайник в этом.
лог uVS и создайте новую тему со своей проблемой
Правильно заданный вопрос - это уже половина ответа
Извините конечно.Я думал,что вирус такой-же.То-есть в новой теме мне надо переписать свое сообщение?
да, и приложить лог
Правильно заданный вопрос - это уже половина ответа
Скачал "лог uVS" далее по инструкции.Если что-то не правильно не ругайте.Я просто пользователь,хотя учится надо.Вот как я думаю лог
http://narod.ru/disk/37945165001/FORMOZA_2012-01-17_12-19-55.RAR.html
Заранее спасибо.
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта
Код
;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPLICATION DATA\MICROSOFT CORPORATION\PSAER.TCF
addsgn 79A853921D1F5241CB57569C1BC05286DDEE800362F575787AB7E1ACAFA25540CB0B3CA8C13F9C11E98C84F5457C49907D37E38DAA2535EC59675B5BE30ADD07 8 Corkow.A [NOD32]

delall %SystemDrive%\USERS\АДМИНИСТРАТОР\APPLICATION DATA\MICROSOFT CORPORATION\PSAER.TCF
chklst
delvir
deltmp
delnfr
restart


перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
--------
далее,
сделайте дополнительно проверку системы в малваребайт
Изменено: santy - 17.01.2012 12:38:20
Спасибо большое.Все сделал как вы сказали.Потом просканировал malwarebytes ,но он ничего не нашел.
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Версия базы данных:  v2012.01.17.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
Администратор :: FORMOZA [администратор]

17.01.2012 13:13:53
mbam-log-2012-01-17 (13-13-53).txt

Тип сканирования:  Быстрое сканирование
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM | P2P
Опции сканирования отключены:
Просканированные объекты:  156656
Времени прошло:  5 минут , 6 секунд

Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено)

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено)

Обнаруженные ключи в реестре:  0
(Вредоносных программ не обнаружено)

Обнаруженные параметры в реестре:  0
(Вредоносных программ не обнаружено)

Объекты реестра обнаружены:  0
(Вредоносных программ не обнаружено)

Обнаруженные папки:  0
(Вредоносных программ не обнаружено)

Обнаруженные файлы:  0
(Вредоносных программ не обнаружено)

(конец)
После сканированием malwarebytes пропал значок подключения интернета в правом нижнем углу.
Как отправить копию вирусов.У меня в папке ZOO два файла
PSAER.TCF._505D8475C3A6E1806D5F078689E59F476CA86889 один из них текстовик.

(архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected)
Можно поподробнее пожалуйста.
Обновите антивирус и проверьте данную папку антивирусом, если удалит файл то слать ничего не надо.

И еще одна проблема.Перестал запускаться 'Explorer',хотя другие браузеры работают.
Читают тему (гостей: 1)