|
|
|
|
#1 |
|
Новичок
Регистрация: 27.11.2011
Сообщений: 4
Репутация: 0
|
Добрый вечер.
Nod32 показывает вирус в оперативке: Оперативная память » explorer.exe(1412) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна. Windows 7. Сделал полный образ автозапуска( uVS): http://webfile.ru/5695786 Помогите пожалуйста. |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
перезапишите на http://rghost.ru
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 27.11.2011
Сообщений: 4
Репутация: 0
|
Выложил: http://rghost.ru/32269931
|
|
|
|
|
#4 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! Код:
;uVS v3.72 script [http://dsrt.dyndns.org]
zoo %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE
bl 71A65DE7135BD3EB2CD008F073742B3E 170496
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5EY5QSRD.DEFAULT\EXTENSIONS\{0B457CAA-602D-484A-8FE7-C1D894A011BA}\GECKO8\WINNT_X86-MSVC\SSSLAUNCHER.DLL
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5EY5QSRD.DEFAULT\EXTENSIONS\{3B56BCC7-54E5-44A2-9B44-66C3EF58C13E}\COMPONENTS\NSTIDY.DLL
delref HTTP://QIP.RU
delref HTTP://QIP.RU/
delref HTTP://SEARCH.QIP.RU
delref HTTP://KINO-FILMOV.NET/
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com Спасибо. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 27.11.2011
Сообщений: 4
Репутация: 0
|
Спасибо, теперь всё вроде ок!!
з.ы: а через что и откуда этот вирус пролез?! |
|
|
|
|
#6 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Через уязвимость!
Как закрыть написано тут, выполнить http://pchelpforum.ru/showpost.php?p=677095&postcount=6 |
|
|
|
|
#7 |
|
Новичок
Регистрация: 27.11.2011
Сообщений: 4
Репутация: 0
|
спасибо.
Но проблема в том что виндоус не лицензионный... не опасно ли ставить эти обновления в логе на не лиц. виндоуз?! я слышал что некоторые обновления блокируют не лиц. копии виндоуса |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| explorer.exe(2184) - модифицированный Win32/TrojanDownloader.Carberp.AF | Kuim | Безопасность | 6 | 02.12.2011 19:44 |
| модифицированный Win32/TrojanDownloader.Carberp | lido4ka | Безопасность | 20 | 30.11.2011 21:19 |
| модифицированный Win32/TrojanDownloader.Carberp.AF | Natalik | Безопасность | 1 | 22.11.2011 13:27 |
| explorer.exe(1092) - модифицированный Win32/TrojanDownloader.Carberp.AFyj | Annexy | Безопасность | 3 | 14.11.2011 18:43 |
| модифицированный Win32/TrojanDownloader.Carberp.AF | JPall | Безопасность | 5 | 12.11.2011 11:48 |