Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] TroyanDownloader.Carberp.AF пришлите пожалуйста скрипт, Обнаружена троянская программа, Удаление средствами NOD32 невозможно.
Проблема послужившая темой поста больше не проявляет себя физически (вирус не обнаруживается NOD32, процессор на 100% не грузится, в автозагрузке непонятного процесса больше нет). Полное сканирование системы программой NOD32 пока не делал.

Благодарю за помощь.
[ Закрыто] TroyanDownloader.Carberp.AF пришлите пожалуйста скрипт, Обнаружена троянская программа, Удаление средствами NOD32 невозможно.
Здравствуйте Арвид.

Всё сделал. Сканирование программой Malware выявило 22 вируса. Прикладываю логи после выявления (1-й) и после удаления (2-й).

При сканировании NOD32 также обнаружил и изолировал 2 вируса. Они не фигурируют в списке Malware.

(Логи Malware и журнал NOD32 тут: http://webfile.ru/5842127 )

Благодарю за помощь.
[ Закрыто] TroyanDownloader.Carberp.AF пришлите пожалуйста скрипт, Обнаружена троянская программа, Удаление средствами NOD32 невозможно.
Здравствуйте, антивирус NOD32 выдал сообщение: Оперативная память » explorer.exe(1800) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна. Из проявлений заметил 100%-ю загрузку процессора двумя или одним процессом svchost.exe. После нескольких ручных удалений они пропадают.

Снял полный образ автозапуска программой uVS (v374). Лежит тут: Aдрес файла: http://webfile.ru/5840266 (Пароль: 123)
Прошу прислать скрипт для удаления вируса.
1