Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.10.2011, 21:12   #1
Новичок
 
Регистрация: 22.10.2011
Сообщений: 3
Репутация: 0
По умолчанию модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа

модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа eset nod 32. всё по инстукции:
http://rghost.ru/26686901
http://rghost.ru/26687891
http://rghost.ru/26688031
Benz_600 вне форума  
Старый 22.10.2011, 21:15   #2
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

http://pchelpforum.ru/showpost.php?p...3&postcount=15
maksimog вне форума  
Старый 22.10.2011, 21:20   #3
Новичок
 
Регистрация: 22.10.2011
Сообщений: 3
Репутация: 0
По умолчанию

http://rghost.ru/26689421
Benz_600 вне форума  
Старый 22.10.2011, 21:23   #4
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код:
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl C8939D5E628E3FB89AC55E947F9D95C5 137728
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 1
regt 2
regt 3
regt 18
deltmp
delnfr
restart
И жмем выполнить.
На все вопросы программы жать Да
ПК перезагрузится.
Спасибо.
maksimog вне форума  
Старый 22.10.2011, 21:42   #5
Новичок
 
Регистрация: 22.10.2011
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от maksimog Посмотреть сообщение
В программе которую скачали выше
в какой?

---------- Добавлено в 20:42 ---------- Предыдущее сообщение было написано в 20:35 ----------

ссори что переспросил, понял счас. было написано изолирован вирус. спасибо большое!
Benz_600 вне форума  
Старый 22.10.2011, 21:47   #6
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

после выполнения выполнить вот это
http://pchelpforum.ru/showpost.php?p...1&postcount=10

и полный скан пк с нодом с актуальными базами.
maksimog вне форума  
Старый 25.10.2011, 13:10   #7
Новичок
 
Регистрация: 25.10.2011
Сообщений: 2
Репутация: 0
По умолчанию

http://rghost.ru/27052791
Valery_61 вне форума  
Старый 25.10.2011, 13:59   #8
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Valery_61, чисто. Удалите Trojan Remover, бесполезная штука.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Acrobat/Reader и Adobe Flash Player.
Vvvyg вне форума  
Ads
Старый 25.10.2011, 18:30   #9
Новичок
 
Регистрация: 25.10.2011
Сообщений: 2
Репутация: 0
По умолчанию

Спасибо
Valery_61 вне форума  
Старый 24.11.2011, 11:49   #10
Новичок
 
Регистрация: 24.11.2011
Сообщений: 18
Репутация: 0
По умолчанию

не могли бы мне помочь с такой же проблемой?
sanek559 вне форума  
Старый 24.11.2011, 11:55   #11
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

октрываем отдельную тему + логи uVS
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win32/TrojanDownloader.Carberp.AD Malik77 Безопасность 25 27.02.2012 19:15
Win32/TrojanDownloader.Carberp.AD svetlana_27 Безопасность 65 03.02.2012 11:49
TrojanDownloader.Carberp.AD Noriko Безопасность 9 31.01.2012 01:47
Вирус - Win32/TrojanDownloader.Carberp.AD Stiks Безопасность 12 17.12.2011 10:53
Вирус Win32/TrojanDownloader.Carberp.AD trojan Denio Безопасность 4 22.10.2011 19:58
TrojanDownloader.Carberp.Ad docentpavlov Безопасность 5 22.10.2011 11:46
модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа Den76 Безопасность 7 21.10.2011 18:14
Помогите удалить Win32/TrojanDownloader.Carberp.AD Romka888 Безопасность 2 20.10.2011 12:12
Win32/TrojanDownloader.Carberp.AD bazil Безопасность 3 18.10.2011 08:28
Помогите побороть Win32/TrojanDownloader.Carberp.AD Lexander Безопасность 4 17.10.2011 15:40
Вирус - Win32.TrojanDownloader.Carberp.AD JPall Безопасность 3 16.10.2011 21:37
Вирус - Win32.TrojanDownloader.Carberp.AD shiizk Безопасность 3 16.10.2011 10:08


Текущее время: 14:33. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.