Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/TrojanDownloader.Carberp.AF
в МБАМ зачитстиь эту запись
Цитата
Зараженные файлы:
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
в tdsskiller ничего не длеать,
выполните рекомендации
http://forum.esetnod32.ru/forum9/topic751/
все.
тему закрываю.
[ Закрыто] Оперативная память » explorer.exe(368) - модифицированный Win32/Carberp.A троянская программа - очистка невозможна
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT CORPORATION\MSPDMD._32
addsgn 79A853921D1F5241CB57569C1BC05286DDEE800362F575787AB7E1ACAFA25540CB0B3CA8C13F9C11E98C84F5457C49907D37E38DAA2535EC59675B5BE30ADD07 8 Corkow.A [NOD32]

bl 7E6CEFA557F9674199B11B487F87CB95 181248
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT CORPORATION\MSPDMD._32
restart


перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] Оперативная память » svchost.exe(3272) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна, Оперативная память » svchost.exe(3272) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
логи чистые,
сделать лог tdsskiller
http://rghost.ru/32097421
при детекте, ничего не удалять, добавить в карантин.
лог сканирования добавить сюда на форум.
[ Закрыто] Оперативная память » explorer.exe(368) - модифицированный Win32/Carberp.A троянская программа - очистка невозможна
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.72 script [http://dsrt.dyndns.org]

fixvbr C: 5
delref HTTP://WWW.ZVERCD.COM
deltmp
delnfr
restart


перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] Содержится угроза в памяти! Объект: Operating memory >> explorer(252), Угроза: A variant of Win32/Carberp.A trojan, Пожалуйста помогите никак не удаляется!
удлаить в МБАМ
Цитата
Files Infected:
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
выполнить рекомендации
http://forum.esetnod32.ru/forum9/topic751/
тему закрываю.
[ Закрыто] explorer.exe(1972) модифицированный Win32/Carberp.A троянская программа очистка невозможна
хорошо, тему закрываю.
[ Закрыто] Win32/TrojanDownloader.Carberp.AF
ясно.
что сейчас с проблемой? есть сообщения о Carberp сегодня или нет?
[ Закрыто] explorer.exe(1972) модифицированный Win32/Carberp.A троянская программа очистка невозможна
хорошо, нет так нет. видимо не был проставлен флаг "карантинить".
что сейчас с проблемой?
[ Закрыто] explorer.exe(1972) модифицированный Win32/Carberp.A троянская программа очистка невозможна
должна быть папка в корне tdsskiller_текущая дата. всю папку скопируйте в архив,
Оперативная память » explorer.exe(396) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
лог МБАМ
http://forum.esetnod32.ru/forum9/topic682/