On-line: гостей 0. Всего: 0 [подробнее..]
Здравствуйте! Присоединяетесь к группе ВК: Помощь в лечении компьютерных вирусов и баннеров-вымогателей Пожалуйста, перед обращением в раздел "Помогите!" внимательно читайте Правила

АвторСообщение



Сообщение: 1
Зарегистрирован: 04.06.11
Репутация: 0
ссылка на сообщение  Отправлено: 04.06.11 09:00. Заголовок: Помогите!!!


После удаления вируса на компьютере, он стал медленно работать, помогите пожалуйста!!!

Скачать hijackthis.log с exfile.ru
Скачать virusinfo_cure.zip с exfile.ru
Скачать virusinfo_syscheck.zip с exfile.ru
Скачать virusinfo_syscure.zip с exfile.ru

Спасибо: 0 
Профиль Цитата Ответить
Ответов - 16 , стр: 1 2 All [только новые]


администратор


Сообщение: 150
Зарегистрирован: 02.04.11
Репутация: 0
ссылка на сообщение  Отправлено: 12.02.12 18:39. Заголовок: grom83 пишет: Здрав..


grom83 пишет:

 цитата:
Здравствуйте! Пожалуйста помогите справиться с вирусом! У меня Windows 7, при проверке nodом выдал сообщение: Оперативная память » explorer.exe(1748) модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна. Попробовал справиться самостоятельно при помощи uvs как описано в инструкции http://antivir.h18.ru/metodika/0028.html. Но ничего не получилось, лишь один подозрительный файл удалось добавить в вирусную базу. При нажатии "убить вирус" он не удалился! Созданный образ автозапуска находится по адресу http://ifolder.ru/28657680. Очень надеюсь на вашу помощь, заранее спасибо!



Сначала проверьте/пролечите компьютер с помощью TDSSKiller: http://support.kaspersky.ru/faq/?qid=208636926
Затем:
Выполните скрипт лечения:

 цитата:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

; C:\USERS\ROMAN\DOWNLOADS\INSTALL_ICQ7.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D4BCC38506CA82 32 dfgdfg

; C:\USERS\ROMAN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PJBRXYQTRUW.EXE
addsgn A7679B1BB9EA4C720BBEBFD964FD203F4FBC94F619C7A59020F7C5BCD312611F4954AB573F1B1F212BAD71572E16F4ACF737734155DA33E83D211FECC7062219 32 vir1202121929

zoo %SystemDrive%\USERS\ROMAN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PJBRXYQTRUW.EXE
zoo %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\TEMP\X1.BAT
delall %SystemDrive%\USERS\ROMAN\APPDATA\LOCAL\TEMP\X1.BAT
chklst
delvir
regt 1
regt 3
regt 15
regt 2
regt 12
regt 16
regt 18
regt 22
deltmp
delnfr
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
restart



Сообщите о результатах и выложите новый лог

p.s.
Выполнить скрипт лечения можно двумя способами:
1) скопируйте в буфер обмена код скрипта, затем в главном меню программы Universal Virus Sniffer выберите "Скрипт" -> "Выполнить скрипт находящийся в буфере обмена..."
2) Скрипт лечения скопировать в буфер, открыть Блокнот, вставить из буфера скрипт лечения, сохранить в файл под любым именем, далее в программе Universal Virus Sniffer выбрать "Скрипт" -> "Выполнить скрипт из файла..." и указать файл со скриптом лечения.

http://antivir.h18.ru/
http://antivir.hut1.ru/
http://antivir.host22.com/
Спасибо: 0 
Профиль Цитата Ответить
Ответов - 16 , стр: 1 2 All [только новые]
Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 1
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет