Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Operating memory » explorer.exe(656) - a variant of Win32/TrojanDownloader.Carberp.AD trojan - unable to clean -- Мне тоже помогите прошу)
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

addsgn A7679B1BB93E4F720B5FABF9D28A1206E50379A27705E02B0ED6110912D6­FC06A29E4E33C1AA621FA205C461B9E91E77F7B3CD725553257CD2885BA4­D2FE9731 8 tr.Carberp

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\STRELOK\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\YKHQWG1LTBI.EXE
bl 34862D37FC6C95B26B7B49431565787A 174592
delall %SystemDrive%\DOCUMENTS AND SETTINGS\STRELOK\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\YKHQWG1LTBI.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\STRELOK\APPLICATION DATA\HAYZYHMYWI.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://WWW.APEHA.RU
delref HTTP://WWW.YAHOO.COM
deltmp
delnfr
regt 5
regt 12
regt 18
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
--------
+
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
ekrn.exe 100% и 500мб
сделайте логи ESET Sysinspector
http://forum.esetnod32.ru/forum9/topic54/
и образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Оперативная память » explorer.exe(1816) - модифицированный Win32/TrojanDownloader.Carberp.AF
1.
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
fixvbr C: 5
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.
2.
выполните полное сканирование системы с помощью Live.CD
(слишком много системных файлов со сбитой цифровой подписью, возможно файловое заражение есть (или было). Expiro, например)
http://forum.esetnod32.ru/forum9/topic1966/
[ Закрыто] Win32/Corkow.A, Нужен Help!
выполните наши рекомендации по безопасности
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Operating memory » explorer.exe(2776) - a variant of Win32/TrojanDownloader.Carberp.AF trojan - unable to clean, Помогите. пожалуйста удалить!)
перезалейте архив на http://rghost.ru,
с ошибкой скачивается отсюда.
Оперативная память » explorer.exe(252) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

addsgn A7679B1BB98E4E720B5F2B319937ED8EB002010976BA96ED693E3A436B14­0445AE5FB8DEB36962B6D4D30F4ECD0B898E3FDF1FB02EDAB02C587A27D5­B0732A78 8 tr.Carberp

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RISOHPZA1ZY.EXE
bl 4B38162079880C060A2C0C4D9C892D12 157696
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RISOHPZA1ZY.EXE
chklst
delvir
deltmp
delnfr
czoo
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
--------
+
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
pomogite udalit virus, ne mogu udalit virus troyan/DV
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\ASSEMBLY\GAC_MSIL\DESKTOP.INI
addsgn 79A85392D6824C06379CDBD1329FED71018603E3FDAA784D3DEB97DB6569­5D1E442248A70592EE46A08607594293898E7F203849A2A841C49B76A42F­2FECCD8C 12 a variant of Win32/Sirefef.CH [NOD32]

delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE

chklst
delvir

deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.
----------
+
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
поговорить о uVS, Carberp, планете Земля
ну, а образ автозапуска зараженной системы из под Live.CD + логи tdsskiller как всегда не делаешь для истории. :)
[ Закрыто] Оперативная память » svchost.exe(107) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна, опять выскочил этот вирус
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\NEW\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VRGUQZS4Q3G.EXE
addsgn A7679B1BB9924D720B5FBBD5038A12BC088AFCF600778F867A3C4C314028­8EB3AA828FA8C1AACEC2BECC7B60B99F1C222BFC22FFC9506A702D772FFC­4E935A8C 8 tr.Carberp [Kaspersky]

bl 00995BCF05FC99098F32E0B8B2646AA4 155648
delall %SystemDrive%\DOCUMENTS AND SETTINGS\NEW\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VRGUQZS4Q3G.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
========
и следом выполнить сканирование [B]в малваребайт[/B]
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 23.12.2011 12:42:39
Оперативная память explorer.exe троян, не могу удалить вирус
+
новый лог TDSSkiller