Цитата |
---|
28.07.2013 8:27:41 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(184) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна lynn\lyn 28.07.2013 8:27:41 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(184) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна lynn\lyn 28.07.2013 8:27:41 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(184) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна lynn\lyn 28.07.2013 8:27:40 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(1960) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна lynn\lyn |
2 выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код |
---|
;uVS v3.80.13 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delall %SystemDrive%\USERS\LYN\APPDATA\ROAMING\EDDTHASR\SVWJTEGG.EXE deltmp delnfr restart |
перезагрузка, пишем о старых и новых проблемах.
3. добавьте новый лог журнала обнаружения угроз
--------------
ответ хотелось бы увидеть сегодня.