Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/TrojanDownloader.Carberp.AF
выполните сканирование только оперативной памяти,
лог сканирования экспортировать в txt файл
и добавить на форум
tr.Carberp.AF
добавьте журнал обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] Win32/TrojanDownloader.Carberp.AF
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа нарвется на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
[ Закрыто] Не обновляется Nod32, Пишет ошибку: "Ошибка создания временного файла"
у вас прокси
[QUOTE]Полное имя 192.168.0.119:8080
Имя файла                   192.168.0.119:8080
Тек. статус                 в автозапуске
                           
Сохраненная информация      на момент создания образа
Статус                      в автозапуске
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\I­nternet Settings\ProxyServer
ProxyServer                 192.168.0.119:8080
                           
Ссылка                      HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
ProxyServer                 192.168.0.119:8080
[/QUOTE]
обновление антивируса настроено через прокси?
[ Закрыто] Win32/TrojanDownloader.Carberp.AF
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] Вирус в оперативной памяти, Помогите пожалуйста
раз помогло, тогда отсканируйте еще в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AF, Оперативная память » explorer.exe(544) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
скорее всего, повторное заражение.
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AF, Оперативная память » explorer.exe(544) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %Sys32%\MSRMZLDV.EXE
addsgn 79132211B9EBA0AE0BD4AED95BDC5205CD68F1F6899C2CA6088621ECB828­7D4C23E01CA80B44F8092B68139346168EFF82BCA872AA254FD34777CC7A­D346221B 8 new_vir

bl D9BBB323550DE06A8004ED64B5921634 97664
delall %Sys32%\MSRMZLDV.EXE
addsgn 79132211B9EBA06A09D4AE3A3114AB3F258AFCD54373529CD6480F8F90ED­3CAC5648F842FAF5DF495ED73E0A49164973E88F178DAAD978A7B8275BD0­383D37B7 8 Tr.Carberp

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ИНТЕРКРОВ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\J06BTWWHVVY.EXE
bl 8C15B8E804D0BAA0F3371DC4749BC5F2 166912
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ИНТЕРКРОВ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\J06BTWWHVVY.EXE
delall %Sys32%\XTGINA.DLL
delall %Sys32%\BETWINSERVICEXP.EXE
chklst
delvir
deltmp
delnfr
czoo
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
[ Закрыто] Вирус в оперативной памяти, Помогите пожалуйста
теперь, думаю, Carberp вылечен, и самое время начать лечить систему от Expiro
[ Закрыто] Вирус в оперативной памяти, Помогите пожалуйста
если да, тогда выполнять на зараженной машине скрипт в uVS из приложенного файла