Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   explorer.exe(1412) модифицированный Win32/TrojanDownloader.Carberp.AF (http://pchelpforum.ru/showthread.php?t=78273)

haizenberg 27.11.2011 22:09

explorer.exe(1412) модифицированный Win32/TrojanDownloader.Carberp.AF
 
Добрый вечер.
Nod32 показывает вирус в оперативке: Оперативная память » explorer.exe(1412) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна.
Windows 7.
Сделал полный образ автозапуска( uVS): http://webfile.ru/5695786
Помогите пожалуйста.

safety 27.11.2011 22:22

перезапишите на http://rghost.ru

haizenberg 27.11.2011 22:25

Выложил: http://rghost.ru/32269931

maksimog 27.11.2011 22:35

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код:

;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE
bl 71A65DE7135BD3EB2CD008F073742B3E 170496
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\IGFXTRAY.EXE
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5EY5QSRD.DEFAULT\EXTENSIONS\{0B457CAA-602D-484A-8FE7-C1D894A011BA}\GECKO8\WINNT_X86-MSVC\SSSLAUNCHER.DLL
delall %SystemDrive%\USERS\T-SHESTEL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\5EY5QSRD.DEFAULT\EXTENSIONS\{3B56BCC7-54E5-44A2-9B44-66C3EF58C13E}\COMPONENTS\NSTIDY.DLL
delref HTTP://QIP.RU
delref HTTP://QIP.RU/
delref HTTP://SEARCH.QIP.RU
delref HTTP://KINO-FILMOV.NET/
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart

И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо.

haizenberg 27.11.2011 22:47

Спасибо, теперь всё вроде ок!!
з.ы: а через что и откуда этот вирус пролез?!

maksimog 27.11.2011 22:51

Через уязвимость!
Как закрыть написано тут, выполнить
http://pchelpforum.ru/showpost.php?p=677095&postcount=6

haizenberg 27.11.2011 23:01

спасибо.
Но проблема в том что виндоус не лицензионный...
не опасно ли ставить эти обновления в логе на не лиц. виндоуз?!
я слышал что некоторые обновления блокируют не лиц. копии виндоуса

maksimog 27.11.2011 23:04

В данном случае не опасно!


Текущее время: 16:56. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.