Помогите, пожалуйста избавиться от вируса, который обнаружил мой антивирусник "NOD32", а именно Win32/TrojanDownloader Carberp.AD Вот образа автозапуска из вашей инструкции. Спасибо за помощь. [mod="Nod"] Внимание посетителям форума! Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой). Если вы вдруг обнаружили в системе следующие признаки: (Win32/TrojanDownloader Carberp.AD \ AF \ AH и другие модификации) 1. Сделайте Логи как показано в - 2. Создайте тему в разделе по борьбе с вирусами, с описанием проблемы и ссылками на логи утилит AVZ и HiJackThis (virusinfo_syscure.zip, hijackthis.log). После чего, логи будут проанализированы и Вам будет предложен скрипт лечения. [/mod]
Доброго времени суток! Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена Вставляем текст скрипта: Перед выполнением скрипта, закрыть браузеры! Код: ;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 bl C2697AA6666ACC9148B9DF5FAF93BE09 174080 delmz %SystemDrive%\USERS\АЛИССА\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PRLIA8DSGSS.EXE delall %SystemDrive%\USERS\АЛИССА\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PRLIA8DSGSS.EXE zoo D:\WOFTY.EXE bl 1BFFB1ED7E26DC73BC0885D0E407DDEC 228352 delall D:\WOFTY.EXE addsgn 9252773A156AC1CC0BA4514E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 16 a variant of Win32/Kryptik.AAMY [NOD32] bl AAC6CC1A02A44A59B3095EB988B98838 35328 delmz %SystemDrive%\USERS\АЛИССА\APPDATA\ROAMING\126CD1.EXE adddir %SystemDrive%\USERS\АЛИССА\APPDATA\ROAMING delall %SystemDrive%\USERS\АЛИССА\APPDATA\ROAMING\126CD1.EXE chklst delvir delall %SystemDrive%\USERS\АЛИССА\APPDATA\LOCAL\TEMP\08F56FF6-864D-4A92-944A-57B870198CB2\CLISECURERT.DLL deltmp delnfr czoo restart И жмем Выполнить. После выполнения скрипта - ПК перезагрузится. В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com с темой письма virus_adminplanet. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам, пожалуйста, поддержите его работу -
Добрый день. Благодарю за помощь, но этот вирус удалил защитник Windows 7, с февральским обновлением. На всякий случай сделал как Вы написали. Вот лог MBAM