Добрый день. Тема начинает быть уже заезженной.
В общем как и в других случаях: NOD32 обнаруживает: "Оперативная память = explorer.exe - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна".
Добрый день. Тема начинает быть уже заезженной.
В общем как и в других случаях: NOD32 обнаруживает: "Оперативная память = explorer.exe - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна".
Уважаемый(ая) Юрчебас, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O4 - HKLM\..\Run: [AdobeFlash] C:\DOCUME~1\I_SHES~1\LOCALS~1\Temp\pjwqzlj.exe noproxy noicon hide nolog hosts=C:\DOCUME~1\I_SHES~1\LOCALS~1\Temp\ooqywfx noddns noftp nopop3 nosmtp O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O17 - HKLM\System\CCS\Services\Tcpip\..\{01B43228-91C5-4D52-A10A-DC2DE6D40441}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{18A6F535-1831-40C7-A3E7-DEC9B3A1695D}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{2E3F5C56-C71E-4EF3-8E82-C83900C6F0F8}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F31292-D45E-44B5-B794-BE0DA48C9447}: NameServer = 127.0.0.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{01B43228-91C5-4D52-A10A-DC2DE6D40441}: NameServer = 127.0.0.1 O17 - HKLM\System\CS4\Services\Tcpip\..\{01B43228-91C5-4D52-A10A-DC2DE6D40441}: NameServer = 127.0.0.1
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\i_shestakova\Главное меню\Программы\Автозагрузка\ViCBwZ4K5Mg.exe',''); QuarantineFile('C:\DOCUME~1\I_SHES~1\LOCALS~1\Temp\pjwqzlj.exe',''); DeleteFile('C:\DOCUME~1\I_SHES~1\LOCALS~1\Temp\pjwqzlj.exe'); DeleteFile('C:\Documents and Settings\i_shestakova\Главное меню\Программы\Автозагрузка\ViCBwZ4K5Mg.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; SetServiceStart('Alerter', 4); SetServiceStart('Messenger', 4); SetServiceStart('RemoteRegistry', 4); RebootWindows(true); end.
Пришлите карантин согласно приложению 2 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=120393).
Сделайте новые логи.
I am not young enough to know everything...
Уважаемый(ая) Юрчебас, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.