Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] explorer.exe(1128) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа, очистка невозможна
Теперь я окончательно могу сказать что проблема решена.  :)
Спасибо за помощь!Дай Бог вам здоровичка.
[ Закрыто] explorer.exe(1128) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа, очистка невозможна
Выполнил сканирование MBAM:


вот лог:
http://rghost.ru/36900188

Мне удалять все объекты? Или только те на которых программа поставила галочку?
[ Закрыто] explorer.exe(1128) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа, очистка невозможна
Всё выполнил:
1)Выполнил скрипт в uVS, при выполнении скрипта:
-Удалился плагин KMPlayer
-Изменились настройки Bonjour.exe
-Удалился GuardMailRu.exe

2)Архив zoo отправил на указанный адрес с паролем virus
3)Компьютер перезагрузился, ESET NOD 32 4.0 вируса не обнаружил.
Осмеюсь сказать что проблема решена.

Сейчас выполняю лог программой MBAM
[ Закрыто] explorer.exe(1128) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа, очистка невозможна
Цитата
zloyDi пишет:
Да мистика просто, вот это наверно поможет помочь

http://forum.esetnod32.ru/forum9/topic2687/

Вот сделал:

http://rghost.ru/36899485
[ Закрыто] explorer.exe(1128) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа, очистка невозможна
Непонятно откуда подцепил этот вирус. Каждый раз когда включаю ноутбук, появляется надпись в ESET NOD 32 4.0 "Найден вирус explorer.exe(320) Win32/TrojanDownloader.Carberp.AD" причем каждый раз в скобках после "explorer.exe" появляются разные цифры.


образ автозапуска в uVS:
http://rghost.ru/36899485
Изменено: id118456372 - 07.03.2012 20:52:30
1