Оперативная память = explorer.exe(1748) модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
Доброго времени суток! Строчка из файла журнала NOD 32, данное сообщение вылезает при загрузке системы:
"Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1748 ) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна."
Логи прикрепляю.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) new андрей, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('c:\documents and settings\admin\ms.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vN6maLIzpUU.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vN6maLIzpUU.exe');
DeleteFile('c:\documents and settings\admin\ms.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10);
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
ошибка не вылезает.
напрягает файл
C:\Documents and Settings\Admin\Local Settings\Temp\fbe2808e-2380-4f14-a1fa-3fa9c3a364e8\CliSecureRT.dll
пытался удалить его с LiveСD, удаляется при перезагрузке снова появляется.
Отчёт UVS прилагаю
- - - Добавлено - - -
Нашёл инфу в соседней теме http://virusinfo.info/showthread.php?t=113868, там диск F упоминается.
Дело в том, что при попытке зайти в безопасный режим, вылезает синий экран с надписью "проверьте диск F", а диск F у меня числится за картридером
Последний раз редактировалось new андрей; 13.11.2012 в 13:00.
Уважаемый(ая) new андрей, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: