|
|
|
|
#1 |
|
Новичок
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
|
Доброго времени суток! У меня точно такая-же проблема: nod32 нашел Carberp.AD и Qhost.PES. В автозауске нашла "левый" ярлык, удалила и сам ярлык и файлы, на которые указывал путь ярлыка, но троян не удаляется... Помогоите пожалуйста!
Вот логи: uVS http://rghost.ru/36834980 avz http://rghost.ru/36834988 RIST http://rghost.ru/36834993 |
|
|
|
|
#2 |
|
Эксперт
|
Lidi,
чего же вы новую тему не создали? видите ведь что каждая проблема каждого человека - это новая тема ---------- Добавлено в 03:01 ---------- Предыдущее сообщение было написано в 02:59 ---------- Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена Вставляем текст скрипта: Перед выполнением скрипта, закрыть браузеры! Код:
;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\EHNMMRMJZ84.EXE bl 817F8FFB37E9C917EF4D33DF72ECF8FF 195584 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\EHNMMRMJZ84.EXE exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit regt 14 czoo restart В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес. После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
|
Angel-iz-Ada, спасибо за помощь! Скрипт в uVS выполнила, архив на sendvirus2011@gmail.com отправила.
Вот лог Malwarebytes: http://rghost.ru/36835166 |
|
|
|
|
#4 |
|
Эксперт
|
Чисто. Выполняем скрипт в AVZ из 4 сообщения.
|
|
|
|
|
#6 |
|
Эксперт
|
Качаем все и устанавливаем. Потом можно радоваться
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| помогите вылечить Win32/TrojanDownloader.Carberp.AD и Win32/SpyVoltar.A | sergewar | Безопасность | 6 | 05.03.2012 22:36 |
| WIN32/TrojanDownloader.Carberp.AD и Qhost.PES... | flooder_99 | Безопасность | 4 | 04.03.2012 05:57 |
| Win32/TrojanDownloader.Carberp.AH | gipers16 | Безопасность | 3 | 22.02.2012 22:45 |
| Win32/TrojanDownloader.Carberp.AF | Craple | Безопасность | 13 | 12.02.2012 18:50 |
| Win32/TrojanDownloader.Carberp.AD | sasha__s | Безопасность | 1 | 24.10.2011 18:38 |