|
|
|
|
#1 |
|
Новичок
Регистрация: 15.12.2011
Сообщений: 5
Репутация: 0
|
Здравствуйте)) антивирусник ESET обнаружил Оперативная память » explorer.exe(240) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна,как мне избавиться от этого вируса?((
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте образ автозапуска системы в uVS
обновите утилиту uVS до версии 3.73 или отсюда, для тех кто дружит с Avast (или GData) Распаковать архив, запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраненный файл копируем на файловый обмен (желательно чтобы был в архиве) и ссылку добавляем на форум. --------- |
|
|
|
|
#3 |
|
Новичок
Регистрация: 15.12.2011
Сообщений: 5
Репутация: 0
|
http://rghost.ru/34808631 - вот ссылка
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена закрыть браузеры перед выполнением скрипта uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.73 script [http://dsrt.dyndns.org] deltmp delnfr restart --------- + лог журнала обнаружения угроз http://forum.esetnod32.ru/forum9/topic1408/ + лог tdsskiller Скачайте, распакуйте и запустите TDSSKiller: http://support.kaspersky.ru/faq/?qid=208636926 Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска. |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
хорошо,
Выполните скрипт в AVZ при наличии доступа в интернет: -------- Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player. ---------- Добавлено в 15:21 ---------- Предыдущее сообщение было написано в 15:20 ---------- + скачайте программу malwarebytes (free version) http://www.malwarebytes.org/mbam.php установить (только сканер!(при установке отказываемся от пробного периода)), обновить базы, выполнить быстрое сканирование, после завершения сканирования, текстовый лог сохранить как файл добавить на файлообменник, ссылку на лог добавить в ваше сообщение на форуме. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 15.12.2011
Сообщений: 5
Репутация: 0
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Оперативная память » explorer.exe(308) - модифицированный Win32/TrojanDownloader.Carb | sanek79 | Безопасность | 2 | 14.12.2011 01:51 |
| Оперативная память » explorer.exe(524) - модифицированный Win32/TrojanDownloader.Carb | Laynel | Безопасность | 7 | 06.12.2011 14:50 |
| Оперативная память » explorer.exe(552) - модифицированный Win32/TrojanDownloader.Carb | ozornica | Безопасность | 6 | 27.11.2011 16:20 |
| Оперативная память » explorer.exe(308) - модифицированный Win32/TrojanDownloader.Carb | Natalik | Безопасность | 17 | 23.11.2011 21:11 |
| Оперативная память » explorer.exe(1956) - модифицированный Win32/TrojanDownloader.Car | espick | Безопасность | 1 | 20.11.2011 23:00 |