![]() |
Оперативная память » explorer.exe(240) - модифицированный Win32/TrojanDownloader.Carb
Здравствуйте)) антивирусник ESET обнаружил Оперативная память » explorer.exe(240) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна,как мне избавиться от этого вируса?((
|
сделайте образ автозапуска системы в uVS
обновите утилиту uVS до версии 3.73 или отсюда, для тех кто дружит с Avast (или GData) Распаковать архив, запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраненный файл копируем на файловый обмен (желательно чтобы был в архиве) и ссылку добавляем на форум. --------- |
http://rghost.ru/34808631 - вот ссылка
|
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена закрыть браузеры перед выполнением скрипта uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена Код:
--------- + лог журнала обнаружения угроз http://forum.esetnod32.ru/forum9/topic1408/ + лог tdsskiller Скачайте, распакуйте и запустите TDSSKiller: http://support.kaspersky.ru/faq/?qid=208636926 Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска. |
проверила антивирусником и TDSSKiller угроз или зараженных объектов не обнаружили)) спасибо большое))
|
хорошо,
Выполните скрипт в AVZ при наличии доступа в интернет: -------- Код:
beginПосле его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player. ---------- Добавлено в 15:21 ---------- Предыдущее сообщение было написано в 15:20 ---------- + скачайте программу malwarebytes (free version) http://www.malwarebytes.org/mbam.php установить (только сканер!(при установке отказываемся от пробного периода)), обновить базы, выполнить быстрое сканирование, после завершения сканирования, текстовый лог сохранить как файл добавить на файлообменник, ссылку на лог добавить в ваше сообщение на форуме. |
|
Nino4ka, удалите в мбам
Код:
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken. |
нет, все)) огромное вам спасибо))
|
| Текущее время: 13:05. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.