Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

модифицированный Win32/Corkow.A троянская программа
а второй лог?
[ Закрыто] tr.Carberp
выполните рекомендации с этой страницы - http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Помогите. Модифицированный Win32/TrojanDownloader.Carberp.AF, Оперативная память » explorer.exe(1600) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
чисто
выполните рекомендации с этой страницы - http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] tr.Carberp
Удалите что он нашел.
Что с проблемой? Не беспокоит больше?
[ Закрыто] Оперативная память » explorer.exe(1444) - Win32/TrojanDownloader.Carberp.AD
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! [/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XCQG0RAUNJ4.EXE
addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5F­F420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F­38F9DD24 8 Win32/Carberp.C

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XCQG0RAUNJ4.EXE
bl ECC5FAF2194D1471616D5195BEF57861 166400
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XCQG0RAUNJ4.EXE
regt 14
regt 1
regt 2
regt 3
regt 7
regt 13
regt 12
regt 18
deltmp
delnfr
restart[/CODE]

И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки сделать такой лог malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда

[QUOTE]mixpepper22 пишет:
как обходить этот троян?[/QUOTE]
а по каким сайтам ходите? Java и Flash Player обновлены?
[ Закрыто] Помогите. Модифицированный Win32/TrojanDownloader.Carberp.AF, Оперативная память » explorer.exe(1600) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! [/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\SASHA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\UUEVMAFK7TW.EXE
addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5F­F420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F­38F9DD24 8 Win32/Carberp.C

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\SASHA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\UUEVMAFK7TW.EXE
bl ECC5FAF2194D1471616D5195BEF57861 166400
delall %SystemDrive%\DOCUMENTS AND SETTINGS\SASHA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\UUEVMAFK7TW.EXE
regt 1
regt 2
regt 3
regt 7
regt 13
regt 12
regt 18
deltmp
delnfr
restart[/CODE]

И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки сделать такой лог malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
модифицированный Win32/Corkow.A троянская программа
Сделай лог malwarebytes и журнала обнаруженных угроз и выложите сюда
http://forum.esetnod32.ru/forum9/topic682/
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] tr.Carberp
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! [/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
addsgn A76592F0AA0268F04BD4C6F177881261848AFCF689AA7BF1A0C3C5BC5055­9D24704194DE5BBDAC92A2DD78F544E95CD6FC9FE82BD6D7B06C69775BAC­CA026237 32 TrojanDownloader:Win32/Carberp.C
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl D43413D5244D0D42CABABE0B4545B6BE 117248
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
chklst
delvir
delref HTTP://SEARCH.QIP.RU
delref HTTP://QIP.RU
delref HTTP://WWW.MAIL.RU/CNT/5087
delref HTTP://WWW.MAIL.RU/CNT/9647
regt 1
regt 2
regt 3
regt 7
regt 13
regt 12
regt 18
deltmp
delnfr
restart[/CODE]

И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки сделать такой лог malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
Изменено: Арвид - 02.12.2011 14:30:42
Нужна помощь! Проблема с IE8!, Проблема с IE8
Владимир Вострецов,
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %Sys32%\IKURANC.DLL
delall %Sys32%\IKURANC.DLL
regt 2
regt 1
regt 3
regt 13
regt 17
regt 18
regt 12
deltmp
delnfr
restart


И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки сделать такой лог malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
Правильно заданный вопрос - это уже половина ответа
Прием и передача данных с сайта teliacarriera.com через svchost.exe, Прием и передача данных с сайта teliacarriera.com через svchost.exe
[b]valijon_aripov,[/b]
Warcraft III играешь? teliacarriera.com - это их сервер
и еще - какой интернет? что за подключение? роутер стоит? возможно это из-за его настройки
Изменено: Арвид - 02.12.2011 06:12:58