![]() |
explorer.exe(2252) - модифицированный Win32/TrojanDownloader.Carperp.AF - как удалить
вот отчёт ComboFix:
http://zalil.ru/32629170 ещё, на диске С создалась папка R2Hv36mEUzl9yJC, внутри два файла klpclst.dat, wndsksi.inf - после удаления опять всё это восстанавливается, NOD32 эту фигню не удаляет, только пишет сообщение из заголовка помогите удалить!!! |
нужен образ автозапуска в uVS
http://pchelpforum.ru/showpost.php?p=593305&postcount=3 |
отчёт uVS
http://zalil.ru/32629325 ---------- Добавлено в 14:56 ---------- Предыдущее сообщение было написано в 14:55 ---------- а что это вообще за вирус? можете в двух словах объяснить, если не сложно? |
сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/ ---------- Добавлено в 19:11 ---------- Предыдущее сообщение было написано в 19:10 ---------- Цитата:
http://habrahabr.ru/tag/carberp/ |
файл журнала последнего сканирования Eset Smart Security v5
http://zalil.ru/32629560 |
ясно.
Цитата:
лог сканирования добавить на форум. |
|
в данном случае нужен лог сканирования только оперативной памяти, а не журнал угроз.
|
лог последнего сканирования. нужно это?
http://zalil.ru/32629667 |
нужен скан вот в таком режиме,
http://s018.radikal.ru/i506/1202/90/5107c71e3336.jpg а далее, добавить сюда лог этого (последнего сканирования) по аналогии с логом журнала обнаружения угроз, только выберите из списка логи сканирования. ---------- Добавлено в 19:41 ---------- Предыдущее сообщение было написано в 19:39 ---------- Цитата:
Цитата:
|
делаю так: выборочное сканирование - только оперативная память, потом журнал "сканирование ПК по тебованию" - и экспортирую последнюю запись в файл в *.txt - правлино?
http://zalil.ru/32629697 ---------- Добавлено в 15:45 ---------- Предыдущее сообщение было написано в 15:43 ---------- Цитата:
|
Цитата:
теперь нужен образ в безопасном режиме Win, конечно. |
сейчас сделаю...
---------- Добавлено в 16:12 ---------- Предыдущее сообщение было написано в 15:48 ---------- вот http://zalil.ru/32629925 |
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926 Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска. |
|
| Текущее время: 16:00. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.