Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.05.2012, 22:36   #1 (ссылка)
Новичок
 
Регистрация: 16.05.2012
Сообщений: 3
Репутация: 0
По умолчанию http://pchelpforum.ru/f26/t96562/

Оперативная память = explorer.exe(1796) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна http://zalil.ru/33251216
bukmeker-ru вне форума  
Старый 16.05.2012, 23:54   #2 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

bukmeker-ru, в соответствии с инструкцией
Цитата:
1.1 НЕ создавайте свои сообщения в других рабочих или закрытых темах: каждый случай заражения или решения проблемы – отдельная тема!
Vvvyg вне форума  
Старый 17.05.2012, 06:09   #3 (ссылка)
Новичок
 
Регистрация: 16.05.2012
Сообщений: 3
Репутация: 0
По умолчанию Оперативная память = explorer.exe(1808) - вероятно модифицированный Win32/TrojanDownl

NOD32 выдал сообщение:Оперативная память = explorer.exe(1796) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна АНДРЕЙ-1\АНДРЕЙ сейчас выдаёт:Оперативная память = explorer.exe(1808) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна. подскажите,что делать?
bukmeker-ru вне форума  
Старый 17.05.2012, 06:15   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

http://pchelpforum.ru/f26/t6442/
Iljeben вне форума  
Старый 17.05.2012, 06:54   #5 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
 QuarantineFile('C:\Users\АНДРЕЙ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ttzzh1TCaOU.exe','');
 DeleteFile('C:\Users\АНДРЕЙ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ttzzh1TCaOU.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

сделайте образ автозапуска в uVS
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 17.05.2012, 19:51   #6 (ссылка)
Новичок
 
Регистрация: 16.05.2012
Сообщений: 3
Репутация: 0
По умолчанию

http://zalil.ru/33256302

---------- Добавлено в 20:51 ---------- Предыдущее сообщение было написано в 20:44 ----------

Спасибо за помощь!
bukmeker-ru вне форума  
Старый 17.05.2012, 20:03   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.75 BETA2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите!!! я всёсделала по этой ссылке http://pchelpforum.ru/f26/t6442/ dana7 Безопасность 8 15.06.2011 00:06
http://pchelpforum.ru/f26/t6442/ выполнил все что там было написано) Aren37 Безопасность 4 13.04.2011 17:02
я зделал логи как мне было сказано здесь http://pchelpforum.ru/f27/t50584/ kovalsky Безопасность 1 06.03.2011 14:14


Текущее время: 14:15. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.