Размещено 08.11.2012 16:00:39
Оперативная память = explorer.exe(1328) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
помогите избавиться
помогите избавиться
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 bl C619BC87918563D5FCDCD02F755345BB 193536 addsgn 9252778A106AC1CC0BD4554E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Trojan [K7AntiVirus] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VITEK\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BSZWGBTUJZU.EXE bl D45F0705D16BD24653C3AB70679B2C85 190464 delref COPY delref HTTP://QIP.RU delref HTTP://RU.ASK.COM/?L=DIS&O=13158 delref HTTP://SEARCH.QIP.RU delref HTTP://WWW.ASK.COM/?L=DIS&O=13158CR delall %SystemDrive%\DOCUMENTS AND SETTINGS\VITEK\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BSZWGBTUJZU.EXE deltmp delnfr delall %SystemDrive%\DOCUMENTS AND SETTINGS\VITEK\LOCAL SETTINGS\TEMP\RARSFX1\FLASH.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\VITEK\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE regt 12 regt 14 regt 13 czoo restart |
| Код |
|---|
Объекты реестра обнаружены: 1 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. |