Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.10.2011, 12:17   #1
Новичок
 
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
По умолчанию Win32/TrojanDownloader.Carberp.AD

Добрый вечер!

Помогите удалить вирус.

Windows XP (32)

ESET NOD32 SMART SECURITY 4.
Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна

Проверила uVS Полный образ автозапуска.

http://zalil.ru/31859051

Спасибо.
svetlana_27 вне форума  
Старый 13.10.2011, 12:36   #2
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

svetlana_27, это не полный образ автозапуска, а лог выполнения скрипта, причём чужого, что делать нельзя.
Внимательно прочтите и выполните инструкцию.
Vvvyg вне форума  
Старый 13.10.2011, 12:38   #3
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нужен файл образа автозапуска,
---------
запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл (добавить в архив rar или 7z) и заливаем на форум.
safety вне форума  
Старый 13.10.2011, 13:06   #4
Новичок
 
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

((( http://dsrt.dyndns.org/files/uvs_v371.zip почему-то failed. подскажите как на английском звучит фраза Сохранить Полный образ автозапуска. uvs у мея на английском только.

Извините за беспокойство.
svetlana_27 вне форума  
Старый 13.10.2011, 13:15   #5
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сохранить полный образ автозапуска:
File - Save OS image with digital signature checking (slow)
safety вне форума  
Старый 13.10.2011, 13:16   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

svetlana_27, после запуска выбираете "Start under current user", далее "Save OS image with checking digital signature (slow)...".
Vvvyg вне форума  
Старый 13.10.2011, 13:27   #7
Новичок
 
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

http://webfile.ru/5601482
svetlana_27 вне форума  
Старый 13.10.2011, 13:53   #8
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

svetlana_27, Скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.71 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\MEGAS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
deltmp
delnfr
restart
Закройте все броузеры, выполните скрипт в uVS: Script -> Execute script from clipboard.
Скачайте свежий русский uVS по ссылке http://webfile.ru/5601552 и сделайте им новый полный образ автозапуска.
Vvvyg вне форума  
Ads
Старый 13.10.2011, 20:05   #9
Новичок
 
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

Спасибо, выполнила скрипт, потом просканировала оперативную память, зараженных объектов 0 . Скачала русский uVS, расспаковала, но stat.ex не открываеться и пишет, что эта папка не являеться приложением win32. нужно ли что-нибудь делать дальше?
svetlana_27 вне форума  
Старый 13.10.2011, 20:12   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

1. сделайте образ английской версией, той, что нормально запускается.
2. + лог ммалваребайт
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!(при установке отказываемся от пробного периода)),
обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог (сохранить как файл) добавить в ваше сообщение на форум.
safety вне форума  
Старый 13.10.2011, 20:45   #11
Новичок
 
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

сама не знаю что сделала и правильно ли ) (

http://webfile.ru/5602474

http://webfile.ru/5602481
svetlana_27 вне форума  
Старый 13.10.2011, 21:20   #12
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

svetlana_27, скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.71 script [http://dsrt.dyndns.org]

regt 3
regt 18
regt 20
deltmp
delnfr
restart
Закройте все броузеры, выполните скрипт в uVS: Script -> Execute script from clipboard.
А с MBAM что-то накосячили Если проверку проводили, на вкладке "Отчеты" откройте последний и сохраните поближе, потом дайте ссылку на него.
Vvvyg вне форума  
Старый 13.10.2011, 23:04   #13
Новичок
 
Регистрация: 13.10.2011
Сообщений: 8
Репутация: 0
По умолчанию

Добрый вечер,

скрипт в uVS проделала, сканирование в mbam тоже. вот отчёт http://webfile.ru/5602824
svetlana_27 вне форума  
Старый 13.10.2011, 23:37   #14
Новичок
 
Регистрация: 19.07.2011
Сообщений: 4
Репутация: 0
По умолчанию здравствуйте!

Цитата:
Сообщение от svetlana_27 Посмотреть сообщение
Добрый вечер!

Помогите удалить вирус.

Windows XP (32)

ESET NOD32 SMART SECURITY 4.
Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна

Проверила uVS Полный образ автозапуска.

http://zalil.ru/31859051

Спасибо.
у меня та же самая проблема... правда что-то nod32 уже удалил.. но проверьте, пожалуйста...

образ автозапуска прилагаю...

http://webfile.ru/5602908

пароль: 123

заранее ОГРОМНЕЙШЕЕ СПАСИБО))

Последний раз редактировалось alienliveform; 13.10.2011 в 23:38. Причина: забыл дописать пароль)
alienliveform вне форума  
Старый 14.10.2011, 00:21   #15
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от svetlana_27 Посмотреть сообщение
Добрый вечер,

скрипт в uVS проделала, сканирование в mbam тоже. вот отчёт http://webfile.ru/5602824
Не все надо было удалять ну да ладно.

Выполнить вот это

если вы используете Windows XP
установите сервис-пак SP3 + все последующие критические обновления для операционной системы.

Установите Internet Explorer 8
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если установлена Java, обновить ее до текущей версии
скачать отсюда
http://www.java.com/ru/download/manual.jsp

обновите ПО:
Adobe Flash Player отсюда
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/

---------- Добавлено в 22:21 ---------- Предыдущее сообщение было написано в 22:19 ----------

Цитата:
Сообщение от alienliveform Посмотреть сообщение
у меня та же самая проблема... правда что-то nod32 уже удалил.. но проверьте, пожалуйста...

образ автозапуска прилагаю...

http://webfile.ru/5602908
пароль: 123
заранее ОГРОМНЕЙШЕЕ СПАСИБО))

закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.71 script [http://dsrt.dyndns.org]

delref HTTP://WWW.SMAXXI.BIZ
exec D:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE /UNINSTALL
deltmp
delnfr
restart
НА ВОПРОС ПРОГРАММы нажать ДА.

будет автоматическая перезагрузка,

После выполнить вот это

если вы используете Windows XP
установите сервис-пак SP3 + все последующие критические обновления для операционной системы.

Установите Internet Explorer 8
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если установлена Java, обновить ее до текущей версии
скачать отсюда
http://www.java.com/ru/download/manual.jsp

обновите ПО:
Adobe Flash Player отсюда
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/
maksimog вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win32/TrojanDownloader.Carberp.AD Malik77 Безопасность 25 27.02.2012 19:15
TrojanDownloader.Carberp.AD Noriko Безопасность 9 31.01.2012 01:47
TrojanDownloader.Carberp.AD trojan elobzik Безопасность 11 28.01.2012 16:03
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
TrojanDownloader:Win32/Vundo.HIY LORD2000 Безопасность 6 04.07.2011 07:03
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT geronimo Безопасность 3 01.07.2011 22:35
TR/Spy.Carberp.AG Nevskiy Безопасность 3 22.10.2010 23:01
TrojanDownloader:Win32/Renos.JM stick Безопасность 7 02.02.2010 12:04


Текущее время: 16:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.