Привет!
При загрузке компьютера NOD 32 выдаёт такое сообщение:
Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Базы антивирусника свежие, при сканировании вирус определяется, но не удаляется.
Проверил DrWeb liveCd - результат тот же - находит, но при попытке удаления пишет, что нет информации и удаление невозможно.
Помогите пожалуйста.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) MihaP, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Проблема осталась. Всё тоже - При загрузке компьютера NOD 32 выдаёт такое сообщение:
Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
c:\documents and settings\MihaP\Главное меню\Программы\Автозагрузка\PAOeNTOkhPE.exe
c:\documents and settings\MihaP\Главное меню\Программы\Автозагрузка\f2dl4p5mxt.exe
c:\windows\pss\f2dl4p5mxt.exeStartup
c:\windows\pss\f2dl4p5mxt.exe
Driver::
NetSvc::
Folder::
C:\pjrK0Bi556aUVfQ
Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^MihaP^Главное меню^Программы^Автозагрузка^f2dl4p5mxt.exe]
FileLook::
DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
После перезагрузки антивирусник больше не ругается - это значит проблема решена? Надо ли удалять и как ComboFix, HiJack, AVZ? Стоит ли после запустить, например: DrWeb liveCD?
Всё удалил. Про смену паролей - настолько критично? Этот вирус считывал пароли, или всё-таки мера предосторожности? Разъясните пожалуйста. За лечение громадное спасибо!!!
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: