В работе - Помогите избавиться от вируса Trojan.Downloader

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем FuzzyWuzzy, 18 ноя 2012.

  1. FuzzyWuzzy

    FuzzyWuzzy Newbie

    Здравствуйте.Сегодня Нод 32 начал ругаться вот на эту заразу
    trojan.downloader.carberp.ad explorer.exe 2388
    Даже незнаю откуда мог подхватить, вроде ничего подозрительного не качал.
    Помогите пожалуйта.Не могу войти в соц.сети, постоянно крашиться Adobe Flash Player.
    http://zalil.ru/33972966uVS
    http://zalil.ru/33972973HijackThis
    http://zalil.ru/33972978AVZ
    Заранее спасибо!
     
    Последнее редактирование: 18 ноя 2012
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %SystemDrive%\USERS\JOHNNY2\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DDYCWUTQHOS.EXE
    bl 3718042B0859C8FB13AA3C5E383B42BC 183296
    delall %SystemDrive%\USERS\JOHNNY2\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DDYCWUTQHOS.EXE
    delall %SystemRoot%\SISTEM32\CTFMON.EXE
    delref COPY
    delref HTTP://WEBALTA.RU/SEARCH
    delall %SystemDrive%\PROGRAM FILES\ASK.COM\UPDATER\UPDATER.EXE
    delref HTTP://MAIL.RU/CNT/7993/
    exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
    exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRLETITBIT2_S_MPCLN9514.EXE UNINSTALL
    exec C:\PROGRAM FILES\TICNO\DOWNLOADER\UNINSTALL.EXE
    regt 7
    regt 14
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    В папке с программой UVS будет папка zoo, ее поместить в архив,
    установить пароль virus и прислать сюда sendvirus2011@gmail.com

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     

Поделиться этой страницей