|
|
|
|
#1 |
|
Новичок
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
|
Система (XP, SP3) довольно глючная, но сделать всё как следует пока нет времени, да и разбираюсь я не очень. Как-то привык, но сегодня пользоваться компьютером стало практически невозможно.
При запуске NoD32 пишет: Объект: оперативная память >> explorer.exe(1984) Угроза Win32/TrojanDownloader.Carber.AD троянская программа Информация: Очистка невозможна А через какое-то время: Объект: C:\WINDOWS\system32\drivers\etc\hosts Угроза: Win32/Qhost.PES троянская программа "Некоторые файлы, предназначенные для очистки заблокированы или используются другими приложениями. Для применения эффекта очистки требуется перезагрузка" После перезагрузки всё повторяется. Можно ли как-то убрать 2 этих последних? uvs Спасибо. Последний раз редактировалось Evil Activities; 04.03.2012 в 20:47. |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML delall %SystemDrive%\DOCUMENTS AND SETTINGS\VZER\LOCAL SETTINGS\TEMP\LHYLT.BAT addsgn 9252771A116AC1CC0B44554E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B9300513E021E8A2FD3ECEE2D1449ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 tr.Carberp zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VZER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BUQEBVKY3NU.EXE bl 292C79BD4112519282E4F386486D4032 164352 delall %SystemDrive%\DOCUMENTS AND SETTINGS\VZER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BUQEBVKY3NU.EXE delall %SystemRoot%\GHDRIVE32.EXE chklst delvir deltmp delnfr regt 12 regt 14 restart архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com если архив не был создан автоматически, добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected ---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#3 |
|
Новичок
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
|
Nod больше ничего не пишет, всё работает быстрее, но, всё же, браузер прилично тормозит при загрузке объёмных страниц и потокового видео.
Ещё Firefox по-прежнему периодически пишет о том, что java-сценарии на страницах не отвечают. (кстати, только сегодня установил java) лог Malwarebytes Последний раз редактировалось Evil Activities; 04.03.2012 в 22:30. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
|
Youtube в 2х случаях из 4х показал слайдшоу вместо видео, но не знаю, от чего именно это зависит.
новый лог Malwarebytes |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Evil Activities, чисто, выполните скрипт проверки уязвимостей в AVZ.
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| WIN32/TrojanDownloader.Carberp.AD и Qhost.PES... | Lidi | Безопасность | 6 | 04.03.2012 07:49 |
| WIN32/TrojanDownloader.Carberp.AD и Qhost.PES... | flooder_99 | Безопасность | 4 | 04.03.2012 05:57 |
| Win32/Carber.a | Anton500 | Безопасность | 1 | 13.01.2012 19:17 |
| MSE по 100 раз удаляет,удаляет - да удалить не может) TrojanDownloader:Win32/Carber | Egor_virus | Безопасность | 8 | 29.12.2011 00:12 |
| Опять модифицированный Win32/TrojanDownloader.Carber.AF троянская программа - очистка | DimaDee | Безопасность | 2 | 20.11.2011 03:26 |