Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD, Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD
Не помогло, еще варианты...
Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD, Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD
[QUOTE]Арвид пишет:
удали драйвер мыши с диспетчера устройств и перезагрузись[/QUOTE]


Не помогло
Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD, Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD
[QUOTE]Арвид пишет:
Удаляем все найденное и  [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполняем рекомендации[/URL] [/QUOTE]

Спасибо.
У меня почему то перестало работать колесо на мышке, т.е. нажатие работает а прокрутка (а браузерах, блокнотах и т.п.) нет. Что посоветуете ?  :)
Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD, Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD
Спасибо! Вируса как не бывало )

[QUOTE]Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Версия базы данных:  v2012.01.13.04

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Администратор :: DNAPC [администратор]

09.02.2012 18:38:03
mbam-log-2012-02-09 (18-42-48).txt

Тип сканирования:  Быстрое сканирование
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:  166306
Времени прошло:  4 минут , 6 секунд

Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено)

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено)

Обнаруженные ключи в реестре:  9
HKCR\CLSID\{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -> Действие не было предпринято.
HKCR\TypeLib\{68A9B0ED-9615-4F62-8B2A-3026C0063232} (PUP.MultiSearchBox) -> Действие не было предпринято.
HKCR\Interface\{6C21E753-381F-4430-9E5D-1EFC696EBE88} (PUP.MultiSearchBox) -> Действие не было предпринято.
HKCR\WTBPlugin.WTBAddon.1 (PUP.MultiSearchBox) -> Действие не было предпринято.
HKCR\WTBPlugin.WTBAddon (PUP.MultiSearchBox) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Brow­ser Helper Objects\{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\­{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -> Действие не было предпринято.
HKLM\SOFTWARE\JetSwap (Adware.JetSwap) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.

Объекты реестра обнаружены:  2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer|NoSMHelp (PUM.Hijack.Help) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.

Обнаруженные папки:  0
(Вредоносных программ не обнаружено)

Обнаруженные файлы:  2
C:\Program Files\MYBROWSERCASH\WTBPLUGIN.DLL (PUP.MultiSearchBox) -> Действие не было предпринято.
C:\Users\Администратор\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.

(конец)
[/QUOTE]
Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD, Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD
[QUOTE]Арвид пишет:
Все скрипты индивидуальны. Нельзя чужие выполнять - систему убьете свою

Выполняйте  [URL=http://forum.esetnod32.ru/forum9/topic2687/]это[/URL] [/QUOTE]


Откуда же я знал ) Я думал если вирус один то и скрипт один и тот же.  
[URL=http://raskrutit-sait.my1.ru/DNAPC_2012-02-09_17-02-16.7z]DNAPC_2012-02-09_17-02-16[/URL]
Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD, Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD
Здравствуйте.

Пожалуйста помогите мне удалить вирус :cry:
Пробовал удалить с помощью uVS и скрипта

;uVS v3.72 script [http://dsrt.dyndns.org]

addsgn 79132211B9EBA00A0ED4AE3AE10CE9FADA07B0F62A7BE61CC75B85C95D5D­B0C72E83C3163E5655C06604D714538249BB7D28296E55DAB059735C7496­9E992273 8 Carberp

zoo %SystemDrive%\USERS\BAUC\APPDATA\ROAMING\MICROSOFT\WINDOWS\S­TART MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE
bl BC8A788BF9FBFCDF68F0A8477D608A06 170496
delall %SystemDrive%\USERS\BAUC\APPDATA\ROAMING\MICROSOFT\WINDOWS\S­TART MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE
chklst
delvir
delref HTTP://SCRIM.CLAN.SU
delref HTTP://WWW.S125.RU
deltmp
delnfr
restart

не помогает.

Журнал проверки
Версия базы данных сигнатур вирусов: 6833 (20120127)
Дaтa: 08.02.2012  Время: 13:59:29
Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;D:\Загрузочный сектор;E:\Загрузочный сектор;C:\;D:\;E:\
Оперативная память » explorer.exe(1816) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна
C:\pagefile.sys - Ошибка открытия  [4]
Сканирование прервано пользователем.
Количество просканированных объектов: 1224
Количество обнаруженных угроз: 1
Количество очищенных объектов: 0
Время выполнения: 13:59:33  Общее время проверки: 4 сек. (00:00:04)

Примечания:
[4] Объект невозможно открыть. Он используется другим приложением или операционной системой.
1