Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » explorer.exe(1620) - модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа - очистка невозможна , Помогите решить проблему

1
RSS
Ссылка на полный образ автозапуска http://rghost.ru/37730749
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\OEM\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RYOCYPZF7ZO.EXE
bl A4C5E2239113E673C162FFF46E32F745 179712
delall %SystemDrive%\DOCUMENTS AND SETTINGS\OEM\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RYOCYPZF7ZO.EXE
setdns Сетевое подключение Bluetooth\4\{FB130A32-ED0E-485C-BC91-EB48728BEF9C}\
setdns Сеть\4\{F5F3276E-47DA-4641-8E53-ED0DFF230947}\
setdns лан\4\{32B33E3B-484C-4F6A-994A-212404447D3A}\
regt 14
deltmp
delnfr
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится;
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда.
Правильно заданный вопрос - это уже половина ответа
Спасибо. Все сделал, nod не ругается, но не работает интернет
по логу мбам: удалите это
Цитата
Обнаруженные ключи в реестре:  1
HKLM\SOFTWARE\YingSoft (Malware.Trace) -> Действие не было предпринято.
по проблеме с сетью
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

setdns Сетевое подключение Bluetooth\4\{FB130A32-ED0E-485C-BC91-EB48728BEF9C}\8.8.8.8,8.8.4.4
setdns Сеть\4\{F5F3276E-47DA-4641-8E53-ED0DFF230947}\8.8.8.8,8.8.4.4
setdns лан\4\{32B33E3B-484C-4F6A-994A-212404447D3A}\8.8.8.8,8.8.4.4
EXEC cmd /c"ipconfig /flushdns"
restart

перезагрузка, пишем о старых и новых проблемах.
обратите внимание, что если у вас DNS был статически прописан, тогда сделайте настройки DNS-серверов в сетевых подключениях самостоятельно.
Локальная сеть работает, не работает интернет. DNS статически, менять настройки не знаю как...
скрипт выполнен или нет последний? пишите конкретнее.
Скрипт выполнен. Все работает. Спасибо!!!
Если проблем больше нет - Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
1
Читают тему