Друзья добрый день. Помогите пжл. Как и у многих комп подхватил эту заразу, Нод стал ругаться, вот, что выдает: 17.04.2012 11:07:40 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(3676) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна HLAD\NataliaN и не чего не может сделать. Помогите пжл, комп очень важен, куча программ, пробовал разными антивирусами сканировать, результат 0. Вот лог автозагрузки http://zalil.ru/33086951
Здравствуйте! Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код: ;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\NATALIAN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\KO6HPBDUYRY.EXE bl D341637205CFFCAB70EE0E918FC07620 174592 delall %SystemDrive%\DOCUMENTS AND SETTINGS\NATALIAN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\KO6HPBDUYRY.EXE deltmp delnfr czoo exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit restart - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена; - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится; - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, закачиваем этот архив на файлообменник - rghost.ru и оставляем ссылку на этот архив в этой теме. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. Если форум оказался полезен вам, пожалуйста, поддержите его работу -
Стоп, не надо идти на крайние меры! Сделайте новый комплект логов, посмотрим. Браузер не запускается или чего, подробнее пож-та