Помогите удалить модифицированный Win32/TrojanDownloader.carberp.af http://rghost.ru/33457561 uvs v373
Доброе время суток! 1. Отключите антивирус/файрволл. 2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли 3. Выполните скрипт в uVS (как выполнить скрипт): После выполнения скрипта, компьютер будет перезагружен. 4. Cделайте лог MBAM и дайте ссылку на файл лога.
Выполняйте все в таком порядке как написал Nod После того как выполнили скрипт в UVS компьютер перезагрузится. Антивирус отключите и выполните 4 пункт.
07.12.2011 1:26:13 Защита в режиме реального времени файл C:\Documents and Settings\Саша\Application Data\Mozilla\Firefox\Profiles\k7wui19f.default\extensions\{ec9032c7-c20a-464f-7b0e-13a3a9e97385}\components\red.js JS/Redirector.NBI троянская программа очищен удалением - изолирован V84GKEJDUPYL\Саша Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\Mozilla Firefox 4.0 Beta 11\firefox.exe.
1. Пофиксите в HijackThis следующие строчки: Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе. Код: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Foxit Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll 2. Cделайте НОВЫЙ лог MBAM и дайте ссылку на файл лога.
08.12.2011 23:19:03 Защита в режиме реального времени файл C:\WINDOWS\system32\cisvc.exe Win32/Expiro.NAB вирус Ошибка при очистке V84GKEJDUPYL\Саша Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\Common Files\Java\Java Update\jusched.exe уже 100 раз. плюс пишет защита файлов windows
Скачайте .ISO образ Dr.Web LiveCD (скачать) Запишите его на CD или DVD носитель, после чего загрузитесь с диска и выполните полное сканирование системы. О результате отпишитесь.