Здравствуйте. Прошу помочи вот с этим "Оперативная память = explorer.exe(2016) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна".
Пожалуйста!)
Printable View
Здравствуйте. Прошу помочи вот с этим "Оперативная память = explorer.exe(2016) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна".
Пожалуйста!)
Уважаемый(ая) [B]D0ok1[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[B]Выполните скрипт в AVZ:[/B]
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Users\Вовка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NYHnfzNVtIk.exe','');
DeleteFile('C:\Users\Вовка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NYHnfzNVtIk.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Пришлите [B]quarantine.zip[/B] используя ссылку "[COLOR="#FF0000"]прислать запрошенный карантин[/COLOR]" (над первым сообщением в этой теме).
Повторите процедуру, описанную в правилах. Прикрепите новые лог-файлы.
Карантин отправил.
Логи вот)
Что с проблемами?
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].
- [URL="http://virusinfo.info/showthread.php?t=115256"]Сделайте лог RSIT[/URL].
Антивирус больше не ругается, браузер заработал. спасибо большое.
И все - таки...
[quote="Techno;897152"]- Сделайте лог полного сканирования MBAM.
- Сделайте лог RSIT.[/quote]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\users\\вовка\\appdata\\roaming\\microsoft\\windows\\start menu\\programs\\startup\\nyhnfznvtik.exe - [B]Trojan-Spy.Win32.Carberp.npm[/B][/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]