|
|
|
|
#1 |
|
Новичок
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
|
Добрый вечер!
Помогите удалить вирус. Windows XP (32) ESET NOD32 SMART SECURITY 4. Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна Проверила uVS Полный образ автозапуска. http://zalil.ru/31859051 Спасибо. |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
svetlana_27, это не полный образ автозапуска, а лог выполнения скрипта, причём чужого, что делать нельзя.
Внимательно прочтите и выполните инструкцию. |
|
|
|
|
#3 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
нужен файл образа автозапуска,
--------- запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраняем файл (добавить в архив rar или 7z) и заливаем на форум. |
|
|
|
|
#4 |
|
Новичок
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
|
((( http://dsrt.dyndns.org/files/uvs_v371.zip почему-то failed. подскажите как на английском звучит фраза Сохранить Полный образ автозапуска. uvs у мея на английском только.
Извините за беспокойство. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#8 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
svetlana_27, Скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.71 script [http://dsrt.dyndns.org] delall %SystemDrive%\DOCUMENTS AND SETTINGS\MEGAS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE deltmp delnfr restart Скачайте свежий русский uVS по ссылке http://webfile.ru/5601552 и сделайте им новый полный образ автозапуска. |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
|
Спасибо, выполнила скрипт, потом просканировала оперативную память, зараженных объектов 0 . Скачала русский uVS, расспаковала, но stat.ex не открываеться и пишет, что эта папка не являеться приложением win32. нужно ли что-нибудь делать дальше?
|
|
|
|
|
#10 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
1. сделайте образ английской версией, той, что нормально запускается.
2. + лог ммалваребайт скачайте программу malwarebytes (free version) http://www.malwarebytes.org/mbam.php установить (только сканер!(при установке отказываемся от пробного периода)), обновить базы, выполнить быстрое сканирование, после завершения сканирования, текстовый лог (сохранить как файл) добавить в ваше сообщение на форум. |
|
|
|
|
#11 |
|
Новичок
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#12 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
svetlana_27, скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.71 script [http://dsrt.dyndns.org] regt 3 regt 18 regt 20 deltmp delnfr restart А с MBAM что-то накосячили Если проверку проводили, на вкладке "Отчеты" откройте последний и сохраните поближе, потом дайте ссылку на него.
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#14 | |
|
Новичок
Регистрация: 19.07.2011
Сообщений: 4
Репутация: 0
|
Цитата:
образ автозапуска прилагаю... http://webfile.ru/5602908 пароль: 123 заранее ОГРОМНЕЙШЕЕ СПАСИБО)) Последний раз редактировалось alienliveform; 13.10.2011 в 23:38. Причина: забыл дописать пароль) |
|
|
|
|
|
#15 | ||
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Цитата:
Выполнить вот это если вы используете Windows XP установите сервис-пак SP3 + все последующие критические обновления для операционной системы. Установите Internet Explorer 8 скачать отсюда http://www.microsoft.com/rus/windows...r/default.aspx если установлена Java, обновить ее до текущей версии скачать отсюда http://www.java.com/ru/download/manual.jsp обновите ПО: Adobe Flash Player отсюда http://get.adobe.com/ru/flashplayer/ Adobe Acrobat Reader http://get.adobe.com/reader/ ---------- Добавлено в 22:21 ---------- Предыдущее сообщение было написано в 22:19 ---------- Цитата:
закрыть браузеры перед выполнением скрипта выполнить скрипт в uVS меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.71 script [http://dsrt.dyndns.org] delref HTTP://WWW.SMAXXI.BIZ exec D:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE /UNINSTALL deltmp delnfr restart будет автоматическая перезагрузка, После выполнить вот это если вы используете Windows XP установите сервис-пак SP3 + все последующие критические обновления для операционной системы. Установите Internet Explorer 8 скачать отсюда http://www.microsoft.com/rus/windows...r/default.aspx если установлена Java, обновить ее до текущей версии скачать отсюда http://www.java.com/ru/download/manual.jsp обновите ПО: Adobe Flash Player отсюда http://get.adobe.com/ru/flashplayer/ Adobe Acrobat Reader http://get.adobe.com/reader/ |
||
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Win32/TrojanDownloader.Carberp.AD | Malik77 | Безопасность | 25 | 27.02.2012 19:15 |
| TrojanDownloader.Carberp.AD | Noriko | Безопасность | 9 | 31.01.2012 01:47 |
| TrojanDownloader.Carberp.AD trojan | elobzik | Безопасность | 11 | 28.01.2012 16:03 |
| Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! | Антон70 | Безопасность | 20 | 23.09.2011 20:58 |
| TrojanDownloader:Win32/Vundo.HIY | LORD2000 | Безопасность | 6 | 04.07.2011 07:03 |
| Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT | geronimo | Безопасность | 3 | 01.07.2011 22:35 |
| TR/Spy.Carberp.AG | Nevskiy | Безопасность | 3 | 22.10.2010 23:01 |
| TrojanDownloader:Win32/Renos.JM | stick | Безопасность | 7 | 02.02.2010 12:04 |