27.11.2011 7:47:21 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(912) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна SERGEI\Администратор
Printable View
27.11.2011 7:47:21 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(912) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна SERGEI\Администратор
Уважаемый(ая) [B]sergeika78[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\esihdrv.sys','');
DeleteService('esihdrv');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\esihdrv.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится. Карантин прислать согласно правилам. Логи повторить + сделать лог GMER(ссылка в подписи).