Решена - Помогите пожалуйста. Eset находит вирус в оперативной памяти

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем GarikovA, 22 июн 2012.

  1. GarikovA

    GarikovA Junior User

    Последнее редактирование модератором: 27 июн 2012
  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.75 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
    deltmp
    delnfr
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится;
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.

    Сделайте лог программой TDSSkiller. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. GarikovA

    GarikovA Junior User

  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Удалите найденное в Мбам и перезагрузитесь.
    Что с проблемой?
     
  5. GarikovA

    GarikovA Junior User

    Запустил полное сканирование в Мбам. Удалил всё,перезагрузился но ESET всё равно находит Оперативная память = explorer.exe(1728) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
     
  6. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Новый образ автозапуска сделайте
     
  7. GarikovA

    GarikovA Junior User

  8. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Выполните скрипт:
    После перезагрузки прикрепите лог программы uVS который появится автоматом в папке с программой (небольшой текстовый файл с сегодняшней датой)
     
  9. GarikovA

    GarikovA Junior User

  10. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

  11. GarikovA

    GarikovA Junior User

  12. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

  13. GarikovA

    GarikovA Junior User

    Здравствуйте!! Делаю скрипт в WinPE, пишет что скрипт содержит ошибки. Выполнение таких скриптов запрещено.
     
  14. GarikovA

    GarikovA Junior User

    А вирус то куда то делся!!! Проверяю ESETom всё чисто!!
     
  15. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Скрипт не выполнился? Правильно все делали?
     
  16. GarikovA

    GarikovA Junior User

    Да вродьбы правильно. Скопировал скрипт на флеху. Загрузил WinPe с диска, Скопировал скрипт. Ну и выполнить скрипт с буфера обмена. Так??
     
  17. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    я ведь написал выполнить скрипт из файла, а не буфера обмена
     
  18. GarikovA

    GarikovA Junior User

    И так пробовал. Всё равно не выходит.
     
  19. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Ну ладно. Антивирус при проверке оперативной памяти молчит?
     
  20. GarikovA

    GarikovA Junior User

    Молчит. Так что спосибище огромное за помощь.
     

Поделиться этой страницей