|
|
|
|
#16 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
1. создайте новую тему в разделе безопасности
2. сделайте образ автозапуска системы в uVS (скачиваем по второй ссылке) обновите утилиту uVS до версии 3.71 или отсюда, для тех кто дружит с Avast (или GData) http://rghost.ru/20995991 Распаковать архив, запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраняем файл (добавить в архив rar или 7z) и заливаем на форум. |
|
|
| Ads | |
|
|
#19 |
|
Новичок
Регистрация: 17.10.2011
Сообщений: 3
Репутация: 0
|
|
|
|
|
|
#21 |
|
Новичок
Регистрация: 11.11.2011
Сообщений: 8
Репутация: 0
|
Здравствуйте! помогите,пожалуйста,избавиться от вируса!Оперативная память »
explorer.exe(500) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна Вот полный образ автозапуска: http://rghost.ru/29534851 пароль sun Заранее спасибо! |
|
|
|
|
#24 |
|
Эксперт
|
SLIDER_TM,
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена Вставляем текст скрипта: Перед выполнением скрипта, закрыть браузеры! Код:
;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref HTTP://WWW.MAIL.RU/CNT/5087 delref HTTP://WWW.MAIL.RU/CNT/8746 deltmp delnfr zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\VTS033VQVMA.EXE bl 71601A57FB579E68C015E0A74297AD86 174592 delall %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\VTS033VQVMA.EXE czoo restart В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес. После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную. |
|
|
| Ads | |
|
|
#25 |
|
Новичок
Регистрация: 27.02.2012
Сообщений: 11
Репутация: 0
|
|
|
|
|
|
#26 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! | Антон70 | Безопасность | 20 | 23.09.2011 20:58 |
| TrojanDownloader:Win32/Vundo.HIY | LORD2000 | Безопасность | 6 | 04.07.2011 07:03 |
| Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT | geronimo | Безопасность | 3 | 01.07.2011 22:35 |
| TR/Spy.Carberp.AG | Nevskiy | Безопасность | 3 | 22.10.2010 23:01 |
| TrojanDownloader:Win32/Renos.JM | stick | Безопасность | 7 | 02.02.2010 12:04 |