16.05.2012, 22:36 | #1 (ссылка) |
Новичок
Регистрация: 16.05.2012
Сообщений: 3
Репутация: 0
|
http://pchelpforum.ru/f26/t96562/
Оперативная память = explorer.exe(1796) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна http://zalil.ru/33251216
|
17.05.2012, 06:09 | #3 (ссылка) |
Новичок
Регистрация: 16.05.2012
Сообщений: 3
Репутация: 0
|
Оперативная память = explorer.exe(1808) - вероятно модифицированный Win32/TrojanDownl
NOD32 выдал сообщение:Оперативная память = explorer.exe(1796) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна АНДРЕЙ-1\АНДРЕЙ сейчас выдаёт:Оперативная память = explorer.exe(1808) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна. подскажите,что делать?
|
17.05.2012, 06:54 | #5 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/ Код:
begin QuarantineFile('C:\Users\АНДРЕЙ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ttzzh1TCaOU.exe',''); DeleteFile('C:\Users\АНДРЕЙ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ttzzh1TCaOU.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. сделайте образ автозапуска в uVS http://pchelpforum.ru/showpost.php?p=593305&postcount=3 |
17.05.2012, 19:51 | #6 (ссылка) |
Новичок
Регистрация: 16.05.2012
Сообщений: 3
Репутация: 0
|
http://zalil.ru/33256302
---------- Добавлено в 20:51 ---------- Предыдущее сообщение было написано в 20:44 ---------- Спасибо за помощь! |
17.05.2012, 20:03 | #7 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.75 BETA2 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE deltmp delnfr restart ---------- далее, выполните быстрое сканирование в Malwarebytes |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Помогите!!! я всёсделала по этой ссылке http://pchelpforum.ru/f26/t6442/ | dana7 | Безопасность | 8 | 15.06.2011 00:06 |
http://pchelpforum.ru/f26/t6442/ выполнил все что там было написано) | Aren37 | Безопасность | 4 | 13.04.2011 17:02 |
я зделал логи как мне было сказано здесь http://pchelpforum.ru/f27/t50584/ | kovalsky | Безопасность | 1 | 06.03.2011 14:14 |