Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] оперативная память >> explorer.exe , оперативная память >> explorer.exe

1
RSS
09.02.2012 19:59:40 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1780) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа очистка невозможна

09.02.2012 20:15:31 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1768) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа очистка невозможна MICROSOF-C31D58\Admin

10.02.2012 0:20:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1772) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа очистка невозможна MICROSOF-C31D58\Admin

Помогите пожалуйста!
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://WWW.MAIL.RU/CNT/5089
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\TUAIJVH25CO.EXE
bl A5B179622CBAF12EE6CB11F6222E7D67 177664
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\TUAIJVH25CO.EXE
deltmp
delnfr
czoo
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [email protected].  Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
Архив отослал на указанный мэил.
Нод больше не ругается.
Огромное спасибо.
Ниже лог МБАМ, но он ничего не нашел, так как проверку им делал ещё до получения скрипта.Выложил сразу 2 лога.Во втором нашел 2 угрозы,я их ещё тогда удалил, прошу прощения за самодеятельность!

P.s. Огромное спасибо за столь оперативную помощь!
P.s.s. С наступающим Днем Защитника Отечества!
Изменено: Hostik - 22.02.2012 05:58:16
да, все чисто
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic3998/
1
Читают тему