Добрый день. Тема начинает быть уже заезженной.
В общем как и в других случаях: NOD32 обнаруживает: "Оперативная память = explorer.exe - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна".
Printable View
Добрый день. Тема начинает быть уже заезженной.
В общем как и в других случаях: NOD32 обнаруживает: "Оперативная память = explorer.exe - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна".
Уважаемый(ая) [B]Юрчебас[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пофиксите в HijackThis:
[code]
O4 - HKLM\..\Run: [AdobeFlash] C:\DOCUME~1\I_SHES~1\LOCALS~1\Temp\pjwqzlj.exe noproxy noicon hide nolog hosts=C:\DOCUME~1\I_SHES~1\LOCALS~1\Temp\ooqywfx noddns noftp nopop3 nosmtp
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{01B43228-91C5-4D52-A10A-DC2DE6D40441}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{18A6F535-1831-40C7-A3E7-DEC9B3A1695D}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E3F5C56-C71E-4EF3-8E82-C83900C6F0F8}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F31292-D45E-44B5-B794-BE0DA48C9447}: NameServer = 127.0.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{01B43228-91C5-4D52-A10A-DC2DE6D40441}: NameServer = 127.0.0.1
O17 - HKLM\System\CS4\Services\Tcpip\..\{01B43228-91C5-4D52-A10A-DC2DE6D40441}: NameServer = 127.0.0.1
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\i_shestakova\Главное меню\Программы\Автозагрузка\ViCBwZ4K5Mg.exe','');
QuarantineFile('C:\DOCUME~1\I_SHES~1\LOCALS~1\Temp\pjwqzlj.exe','');
DeleteFile('C:\DOCUME~1\I_SHES~1\LOCALS~1\Temp\pjwqzlj.exe');
DeleteFile('C:\Documents and Settings\i_shestakova\Главное меню\Программы\Автозагрузка\ViCBwZ4K5Mg.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
SetServiceStart('Alerter', 4);
SetServiceStart('Messenger', 4);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 2 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=120393[/url]).
Сделайте новые логи.