Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Оперативная память » svchost.exe(1672) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна.

1
RSS
Добрый день. Smart Security выдал следующее сообщение: "Оперативная память » svchost.exe(1672) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна". Помогите разобраться.
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.73.1 script [http://dsrt.dyndns.org]

deltmp
delnfr
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделайте лог программой TDSSkiller. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).
Изменено: Арвид - 22.01.2012 18:07:40
Правильно заданный вопрос - это уже половина ответа
Как создать лог журнала обнаруженных угроз?
это также сделать
Правильно заданный вопрос - это уже половина ответа
Сделано.
Изменено: Dest - 22.01.2012 18:33:38
лог Malwarebytes сделайте. чет везде чисто
Правильно заданный вопрос - это уже половина ответа
Сделал.
Dest,
сделайте образ автозапуска в uVS по методу поиска руткитов.
Спасибо!!
за что? что с проблемой?
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
за что? что с проблемой?
возможно, запись об угрозе в журнале не самая свежая, и на самом деле активного Carberp уже нет (не было) в системе, на момент первых логов
1
Читают тему