Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Win32/Spy.Zbot.ZR троянская программа , Оперативная память = explorer.exe - модифицированный Win32/Spy.Zbot.ZR троянская программа - очистка невозможна

1
RSS
Помогите пожалуйста!
Оперативная память = explorer.exe - модифицированный Win32/Spy.Zbot.ZR троянская программа - очистка невозможна
лог uVS:
http://zalil.ru/34293776
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.6 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\PUIQS\HYXE.EXE
delref HTTP://BROWSERHELP2.RU
delhst 127.0.0.1 fraudtarot.net
delhst 127.0.0.1 vl.ff.avast.com
delhst 127.0.0.1 su.ff.avast.com
regt 3
regt 14
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Спасибо за быстрое реагирование. Проблема, увы, осталась.
Лог MBAM:MBAM-log-2013-02-25 (17-40-03).txt (3.08 КБ)
это удалите в мбам
Цитата
Обнаруженные параметры в реестре:  1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{E844A7AD-2ADF-361E-F6E4-FE3DD72691CB} (Trojan.ZbotR.Gen) -> Параметры: "C:\Documents and Settings\Buh\Application Data\Enalhe\wakew.exe" -> Действие не было предпринято.
C:\Documents and Settings\Buh\Application Data\Enalhe\wakew.exe (Trojan.ZbotR.Gen) -> Действие не было предпринято.
перегрузите систему,
если проблема не решится,
сделайте новый образ автозапуска из безопасного режима системы.
Спасибо Вам большое!!! Помогло!
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

1
Читают тему