Добрый вечер. Нужна помощь в борьбе с вирусом Win32/TrojanDownloader.Carberp.AD. Лог AVZ: http://zalil.ru/32597977 Лог HiJackThis: http://zalil.ru/32597896 Спасибо. [mod="Nod"] Внимание посетителям форума! Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой). Если вы вдруг обнаружили в системе следующие признаки: (Оперативная память » explorer.exe(цифры) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD\AF троянская программа - очистка невозможна) 1. Сделайте образ автозапуска в uVS (ПОДРОБНЕЕ) 2. Создайте тему в разделе по борьбе с вирусами, с описанием проблемы и ссылкой на образ автозапуска. После чего, логи будут проанализированы и Вам будет предложен скрипт лечения. [/mod]
1. Отключите антивирус/файрволл. 2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли 3. Выполните скрипт в uVS (как выполнить скрипт): После выполнения скрипта, компьютер будет перезагружен. 4. Cделайте лог MBAM и дайте ссылку на файл лога.[/HTML]
Удалите в МВАМ следующие строки: Выполните следующий скрипт в AVZ: После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется. В остальном чисто. На этом лечение завершено. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его -
1.Удалите в МВАМ следующую строку: (по завершению сканирования, отметьте галочкой ниже указанную строку и нажмите "Удалить"). 2. Выполните скрипт в uVS (как выполнить скрипт): После выполнения скрипта, компьютер будет перезагружен. 3.Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.) Код: begin DeleteFile('C:\DOCUMENTS AND SETTINGS\DARITA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VZRPCQSIJV4.EXE'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. после выполнения скрипта компьютер перезагрузится. Перезагрузите компьютер и лишь после этого, проверьте, что с проблемой?