Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память = explorer.exe(2676) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD , NOD не может справиться с вирусом

1
RSS
Оперативная память = explorer.exe(2676) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\RZIORI\APPDATA\LOCAL\TEMP\ESIHDRV.SYS
delall %SystemDrive%\USERS\RZIORI\APPDATA\LOCAL\TEMP\PHQ8098.TMP
zoo %SystemDrive%\USERS\RZIORI\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PZLR14ZPQJC.EXE
bl 113C47FD67F2E6DD9B55B0F4BFC3B5DA 192000
delall %SystemDrive%\USERS\RZIORI\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PZLR14ZPQJC.EXE
delref HTTP://WWW.MAIL.RU/CNT/9514
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

По поводу удаления, не предлагалось. После выполнения скрипта и перезагрузки выполнил нодом сканирование оперативной памяти где и был вирус. Сейчас показал, что чисто. Вируса нет. Отправил по указанному адресу папку ZOOю Сейчас лог сделаю
Примите лог из MBAM. Вирус полностью удалился? или лишь заблокирован?
ну вроде никто ничего не говорил удалять из Мбам. ну да ладно.
вирус удален полностью
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
Спасибо ребята! знаете своё дело! молодцы) И помощь очень быстрая) Последний вопрос: я смотрю не у одного меня этот Carberp.. неужели еще ничего не придумали как с ним бороться средствами антивируса NOD?
Carberp тоже не стоит на месте, развивается. Плюс Есету в том, что он детектирует Carberp в памяти.
Бороться с ним можно только одним способом, это закрывать дыры в системе!
Сам вирус обновляется по 3 раза день.

Вот анализ файла, который скинули мне на почту
https://www.virustotal.com/file/304a2bec8188350439876a8326319c39bf1eb69ea6797ec4626­c87cc04441e2e/analysis/1333695868/

Сам файл будет добавлен в базу нода как
PZLR14ZPQJC.EXE - Win32/TrojanDownloader.Carberp.AD

Да! я заметил этот плюс) потому что чем вчера только не сканил, ни один не обнаруживал. Пользуюсь лицензионным NODом уже 4 года и такое впервые. Еще раз спасибо за помощь!
1
Читают тему