|
|
|
|
#1 |
|
Новичок
Регистрация: 01.02.2012
Сообщений: 8
Репутация: 0
|
Помогите,пожалуйста, удалить троян.
вот скрипт выполненный AVZ http://rghost.ru/36281089 |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Смело делайте вот это
http://pchelpforum.ru/showpost.php?p=593305&postcount=3 |
|
|
|
|
#3 |
|
Новичок
Регистрация: 01.02.2012
Сообщений: 8
Репутация: 0
|
Вот, сделал http://rghost.ru/36293301
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/ |
|
|
|
|
#5 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Pitynaga, скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 deltmp delnfr vixvbr c: 6 restart |
|
|
|
|
#10 |
|
Новичок
Регистрация: 01.02.2012
Сообщений: 8
Репутация: 0
|
вот фото http://rghost.ru/36313058
|
|
|
|
|
#11 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
я вам написал в предыдущем сообщении
исправьте в скрипте vixvbr c: 6 на fixvbr c: 6 ---------- Добавлено в 12:07 ---------- Предыдущее сообщение было написано в 12:07 ---------- сможете сделать, или полностью переписать скрипт? ---------- Добавлено в 12:09 ---------- Предыдущее сообщение было написано в 12:07 ---------- выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартовать uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 fixvbr C: 6 deltmp delnfr restart пишем о старых и новых проблемах. ---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#12 |
|
Новичок
Регистрация: 01.02.2012
Сообщений: 8
Репутация: 0
|
я не заметил просто=)
все сделал, перезагрузил. пока программа выполняла скрипт, видел что писала: удалено 700 из 700 и удалено 800 из 895. после перезагрузки нод говорит,что все еще есть троян в оперативе ---------- Добавлено в 09:20 ---------- Предыдущее сообщение было написано в 09:15 ---------- обновляю Malwarebytes Anti-Malware, буду сканировать |
|
|
|
|
#13 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
ясно,
так просто этот вариант Carberp не взять. -------------- Скачайте, распакуйте и запустите TDSSKiller: http://support.kaspersky.ru/faq/?qid=208636926 Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска. |
|
|
|
|
#14 |
|
Новичок
Регистрация: 01.02.2012
Сообщений: 8
Репутация: 0
|
вот отчет http://rghost.ru/36313732
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Оперативная память » explorer.exe(280) - модифицированный Win32/Agent.SYU | a_avatar | Безопасность | 5 | 25.12.2011 04:18 |
| Оперативная память » explorer.exe(1820) модифицированный Win32/Carberp. | bis2007 | Безопасность | 5 | 28.11.2011 02:31 |
| Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD | Laynel | Безопасность | 4 | 14.11.2011 21:17 |
| Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD | SER_RUS | Безопасность | 4 | 30.10.2011 13:24 |
| Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD | ayaaleksey | Безопасность | 1 | 27.10.2011 10:06 |