Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Удалить это:
[QUOTE]Зараженные файлы:
c:\program files\mozilla firefox\0.47190583895678995.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\igfxtray.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.[/QUOTE]
модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\ALFD7TPEMEQ.EXE
addsgn A7679B1BB91A4E720BE77C38F13CEFFADAD975639D05E087D34A9058075D­7CF0B755C3DEB34163B6D40911EBB9E9B6907DB7BC5355DADA2CD262545C­8606A9EE 16 a variant of Win32/Kryptik.XBA [NOD32]

; C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\ZEEBF0PNVAA.EXE
addsgn 79132211B9EBA07A0AD4AE82A44157ED7601F1B2D2B81FF388639EFE505F­3CB4759C86AFB7D0B1B6D47FD3A403FE3DF9F492684195533534D2885B47­675D6073 16 Carberp

bl E2A08D903D25B50DFF62DA37B2DE68E0 166912
bl A06D7B60BE9DC666C2BC9FD8A2B5FB77 150528
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\ALFD7TPEMEQ.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\ZEEBF0PNVAA.EXE
deltmp
delnfr
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта ПК перезагрузится.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда
Оперативная память explorer.exe троян, не могу удалить вирус
Сделайте лог TDSSkiller
[QUOTE]Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.[/QUOTE]
[ Закрыто] Пятое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
[b]D-IMAN,[/b]
разве что BE версию после New Year)
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
программу mbam можете удалить
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
Все чисто. Дальше выполните рекомендации - http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
удаляйте все что найдено. перезагрузка. делаем повторный лог mbam
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://QIP.RU
delref HTTP://WWW.MAIL.RU/CNT/7823
; C:\USERS\1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ZYKS6PZPIVQ.EXE
addsgn A7679B1BB91A4E720BE77C38F13CEFFADAD975639D05E087D34A9058075D­7CF0B755C3DEB34163B6D40911EBB9E9B6907DB7BC5355DADA2CD262545C­8606A9EE 16 a variant of Win32/Kryptik.XBA [NOD32]
zoo %SystemDrive%\USERS\1\APPDATA\ROAMING\MICROSOFT\WINDOWS\STAR­T MENU\PROGRAMS\STARTUP\ZYKS6PZPIVQ.EXE
bl E2A08D903D25B50DFF62DA37B2DE68E0 166912
delall %SystemDrive%\USERS\1\APPDATA\ROAMING\MICROSOFT\WINDOWS\STAR­T MENU\PROGRAMS\STARTUP\ZYKS6PZPIVQ.EXE
deltmp
delnfr
restart[/CODE]
И жмем [B]Выполнить[/B]. ПК перезагрузится.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда
win32/Dorkbot.B
можете удалять. Нод переустановите
win32/Dorkbot.B
удалить все что найдено. затем перезагрузка и делаем повторный лог