Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.10.2011, 19:26   #1 (ссылка)
Новичок
 
Регистрация: 28.10.2011
Сообщений: 3
Репутация: 0
По умолчанию Win32/TrojanDownloader.Carberp.AD

помогите удалить модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
полный образ автозапуска в uvs_v371
http://zalil.ru/31951635
kru вне форума  
Старый 28.10.2011, 19:28   #2 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код:
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\DARIA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 67A1A873DCB46151B57827349E773A6F 139776
delall %SystemDrive%\DOCUMENTS AND SETTINGS\DARIA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delref HTTP://MAIL.RU/CNT/8179
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
regt 1
regt 2
regt 3
regt 18
deltmp
delnfr
И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо.
maksimog вне форума  
Старый 28.10.2011, 21:18   #3 (ссылка)
Новичок
 
Регистрация: 28.10.2011
Сообщений: 3
Репутация: 0
По умолчанию

выполнил скрипт - перезагрузки не последовало.
посмотрел аналоги тем и в конце скрипта добавил restart
папка ZOO пуста. имеет смысл отсылать на почту?

сканирую Nod32 Eset Smart Security 4, ничего не находит

а сканирую Malwarebytes' Anti-Malware находит 4 файла и отчет такой дает: http://zalil.ru/31952030
kru вне форума  
Старый 28.10.2011, 21:39   #4 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Прошу прощения забыл вставить..

Удалить только
Код:
Зараженные файлы:
c:\documents and settings\daria\application data\wndsksi.inf (Malware.Trace) -> No action taken.
вирус был удален антивирусом, папку слать не нужно.

Выполните
http://pchelpforum.ru/showpost.php?p...1&postcount=10
maksimog вне форума  
Старый 28.10.2011, 22:02   #5 (ссылка)
Новичок
 
Регистрация: 28.10.2011
Сообщений: 3
Репутация: 0
По умолчанию

спасибо

лисичку надо снести и обновление для ослика поставить
kru вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win32/TrojanDownloader.Carberp.AD Malik77 Безопасность 25 27.02.2012 19:15
Win32/TrojanDownloader.Carberp.AD svetlana_27 Безопасность 65 03.02.2012 11:49
Вирус - Win32/TrojanDownloader.Carberp.AD Stiks Безопасность 12 17.12.2011 10:53
Win32/TrojanDownloader.Carberp.AD antfirefly Безопасность 4 28.10.2011 15:06
Win32/TrojanDownloader.Carberp.AD Gal9 Безопасность 5 27.10.2011 23:21
Win32/TrojanDownloader.Carberp.AD Vadik_EmBargo Безопасность 7 27.10.2011 21:44
лечение Win32/TrojanDownloader.Carberp.AD shupel Безопасность 9 27.10.2011 20:49
Win32/TrojanDownloader.Carberp.AD sasha__s Безопасность 1 24.10.2011 18:38
Удаление Win32/TrojanDownloader.Carberp.AD Micheal Безопасность 1 23.10.2011 23:51
Win32/TrojanDownloader.Carberp.AD bazil Безопасность 3 18.10.2011 08:28
Вирус - Win32.TrojanDownloader.Carberp.AD JPall Безопасность 3 16.10.2011 21:37
Вирус - Win32.TrojanDownloader.Carberp.AD shiizk Безопасность 3 16.10.2011 10:08


Текущее время: 13:37. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.