здравствуйте, мой НОД поймал вирус с записью :
22.05.2012 15:47:02 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(3876) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна.
Если возможно, помогите убить zaRazu...
please.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) 12345678901d, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Скачайте, распакуйте и запустите TDSSKiller: http://support.kaspersky.ru/faq/?qid=208636926
Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска).
сделал лог, приложил.
странно, но НОД поместил сегодня эту заразу в карантин, с записью в журнале:
(23.05.2012 23:33:47 Защита в режиме реального времени файл C:\Users\HP\AppData\Local\Temp\5B47.tmp Win32/TrojanDownloader.Carberp.AF троянская программа очищен удалением - изолирован HP-PC\HP Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe.)
не знаю, радоваться этому или ...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: