Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Оперативная память » explorer.exe(1908) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа!!!!! помогите!!!!

RSS
залил вот сюда http://exfile.ru/313486
пробовал avz че то не помагает((

Ответы

еще раз.
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
blandin,
вам уже дважды написали хелперы - добавить лог сканирования tdsskiller на форум.
что вы там видите - нам неизвестно,
добавьте лог и  тогда мы увидим, что там находит или не находит tdsskiller.
все понял
выполните сканирование в ESET NOD32 только оперативной памяти
лог сканирования добавить на форум.
вот
новый образ автозапуска в uVS сделайте
http://exfile.ru/313513
хм, в образе нет следов Carberp,
придется крайний метод использовать с поиском руткита из под Live.CD
Вам придется скачать образ загрузочного диска WinPe&uVS
и создать образ автозапуска вот по этой инструкции
http://forum.esetnod32.ru/forum9/topic2729/
------
если что -то будет непонятно, спрашивайте по ходу.
Изменено: santy - 07.02.2012 22:20:12
где взять Live.CD
все нашел но это будет уже завтра сегодня уже не могу
Читают тему