Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.11.2011, 22:09   #1
Новичок
 
Регистрация: 27.11.2011
Сообщений: 4
Репутация: 0
По умолчанию explorer.exe(1412) модифицированный Win32/TrojanDownloader.Carberp.AF

Добрый вечер.
Nod32 показывает вирус в оперативке: Оперативная память » explorer.exe(1412) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна.
Windows 7.
Сделал полный образ автозапуска( uVS): http://webfile.ru/5695786
Помогите пожалуйста.
haizenberg вне форума  
Старый 27.11.2011, 22:22   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

перезапишите на http://rghost.ru
safety вне форума  
Старый 27.11.2011, 22:25   #3
Новичок
 
Регистрация: 27.11.2011
Сообщений: 4
Репутация: 0
По умолчанию

Выложил: http://rghost.ru/32269931
haizenberg вне форума  
Старый 27.11.2011, 22:35   #4
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код:
;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE
bl 71A65DE7135BD3EB2CD008F073742B3E 170496
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5EY5QSRD.DEFAULT\EXTENSIONS\{0B457CAA-602D-484A-8FE7-C1D894A011BA}\GECKO8\WINNT_X86-MSVC\SSSLAUNCHER.DLL
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5EY5QSRD.DEFAULT\EXTENSIONS\{3B56BCC7-54E5-44A2-9B44-66C3EF58C13E}\COMPONENTS\NSTIDY.DLL
delref HTTP://QIP.RU
delref HTTP://QIP.RU/
delref HTTP://SEARCH.QIP.RU
delref HTTP://KINO-FILMOV.NET/
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо.
maksimog вне форума  
Старый 27.11.2011, 22:47   #5
Новичок
 
Регистрация: 27.11.2011
Сообщений: 4
Репутация: 0
По умолчанию

Спасибо, теперь всё вроде ок!!
з.ы: а через что и откуда этот вирус пролез?!
haizenberg вне форума  
Старый 27.11.2011, 22:51   #6
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Через уязвимость!
Как закрыть написано тут, выполнить
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
maksimog вне форума  
Старый 27.11.2011, 23:01   #7
Новичок
 
Регистрация: 27.11.2011
Сообщений: 4
Репутация: 0
По умолчанию

спасибо.
Но проблема в том что виндоус не лицензионный...
не опасно ли ставить эти обновления в логе на не лиц. виндоуз?!
я слышал что некоторые обновления блокируют не лиц. копии виндоуса
haizenberg вне форума  
Старый 27.11.2011, 23:04   #8
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В данном случае не опасно!
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
explorer.exe(2184) - модифицированный Win32/TrojanDownloader.Carberp.AF Kuim Безопасность 6 02.12.2011 19:44
модифицированный Win32/TrojanDownloader.Carberp lido4ka Безопасность 20 30.11.2011 21:19
модифицированный Win32/TrojanDownloader.Carberp.AF Natalik Безопасность 1 22.11.2011 13:27
explorer.exe(1092) - модифицированный Win32/TrojanDownloader.Carberp.AFyj Annexy Безопасность 3 14.11.2011 18:43
модифицированный Win32/TrojanDownloader.Carberp.AF JPall Безопасность 5 12.11.2011 11:48


Текущее время: 16:00. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.