Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Обнаружен Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна , Антивирусом NOD32 Оперативная память = explorer.exe(1196) - обнаружен вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна

1
RSS
Добрый день! Антивирус NOD32 обнаружил после сканирования оперативной памяти "Оперативная память = explorer.exe(1196) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна"
Антивирус не обновляется (выдает ошибку "Ошибка распаковки файла")
Помогите пожалуйста удалить вирус!
Изменено: panton - 26.04.2012 11:42:13
Здравствуйте!

Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
Арвид, лог в прикрепленном файле.
Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена".
И вставьте текст скрипта:

Цитата
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\USERS\АНТОН\APPDATA\ROAMING\MICROSOFT\WINDOWS\­START MENU\PROGRAMS\STARTUP\YBTKQ9V7JVY.EXE
bl B86B85696AA032F1B68E07CBF42333C1 299560
delall %SystemDrive%\USERS\АНТОН\APPDATA\ROAMING\MICROSOFT\WINDOWS\­START MENU\PROGRAMS\STARTUP\YBTKQ9V7JVY.EXE
delall %SystemDrive%\USERS\АНТОН\APPDATA\ROAMING\MICROSOFT\WINDOWS\­START MENU\PROGRAMS\STARTUP\SAM.LNK
deltmp
delnfr
restart
И нажмите выполнить. Компьютер перезагрузится.

Сделайте дополнительно проверку системы malwarebytes (free version): http://www.malwarebytes.org/mbam.php
Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл.

В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес [email protected] с просьбой добавить файл в вирусную базу.
Изменено: Валентин - 26.04.2012 12:12:03
ESET Technical Support
Спасибо за помощь!
Лог смотрите в прикрепленных файлах.
Чисто. Если проблем больше нет Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
1
Читают тему