Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Оперативная память = explorer.exe(2616) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна , помоите убрать

1
RSS
Добрый день! Скачал архив с утилитой uVS , вроде все делаю по инструкции по формированию образа автозапуска, даллее написано Сохраненный файл образа автозапуска автоматически добавится в архив 7z, а где этот архив находится ? у меня почему то только текстовые файлы получаются.
Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена".
И вставьте текст скрипта:

Цитата

;uVS v3.75 BETA2 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VATULIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\M8GZQVLRHKQ.EXE
bl C0A743E71292AB31692A8A13AB53369B 164864
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VATULIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\.EXE
bl DA218ED5038564D34F32789AF5330EE9 137216
delall %SystemDrive%\DOCUMENTS AND SETTINGS\VATULIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\VATULIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\M8GZQVLRHKQ.EXE
zoo %Sys32%\MSWQTEOT.EXE
bl 0AB849A6783AB5BF8058929D6973EA69 68045
bl B5279F9192499B90FC2335538165B541 9216
delall %Sys32%\XTGINA.DLL
delall %Sys32%\MSWQTEOT.EXE
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\ICQ6TOOLBAR\ICQUNTOOLBAR.EXE
exec C:\PROGRA~1\YAHOO!\COMMON\UNYT.EXE
deltmp
delnfr
regt 12
czoo
restart
И нажмите выполнить. Компьютер перезагрузится.

Сделайте дополнительно проверку системы malwarebytes (free version): http://www.malwarebytes.org/mbam.php
Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл.

В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес [email protected] с просьбой добавить файл в вирусную базу.
Изменено: Валентин - 15.05.2012 18:07:30
ESET Technical Support
Спасибо помогло, как разберусь с программой malwarebytes, пришлю то что вы поросили.
1
Читают тему