Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Оперативная память » explorer.exe(240) - модифицированный Win32/TrojanDownloader.Carb (http://pchelpforum.ru/showthread.php?t=80356)

Nino4ka 15.12.2011 10:27

Оперативная память » explorer.exe(240) - модифицированный Win32/TrojanDownloader.Carb
 
Здравствуйте)) антивирусник ESET обнаружил Оперативная память » explorer.exe(240) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна,как мне избавиться от этого вируса?((

safety 15.12.2011 10:51

сделайте образ автозапуска системы в uVS

обновите утилиту uVS до версии 3.73

или отсюда, для тех кто дружит с Avast (или GData)

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраненный файл копируем на файловый обмен (желательно чтобы был в архиве)
и ссылку добавляем на форум.
---------

Nino4ka 15.12.2011 11:17

http://rghost.ru/34808631 - вот ссылка

safety 15.12.2011 12:08

выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

Код:


;uVS v3.73 script [http://dsrt.dyndns.org]

deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
---------
+
лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
+
лог tdsskiller
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.

Nino4ka 15.12.2011 13:05

проверила антивирусником и TDSSKiller угроз или зараженных объектов не обнаружили)) спасибо большое))

safety 15.12.2011 13:21

хорошо,
Выполните скрипт в AVZ при наличии доступа в интернет:
--------
Код:

begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.

---------
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.

---------- Добавлено в 15:21 ---------- Предыдущее сообщение было написано в 15:20 ----------

+
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!(при установке отказываемся от пробного периода)),
обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог сохранить как файл добавить на файлообменник,
ссылку на лог добавить в ваше сообщение на форуме.

Nino4ka 15.12.2011 17:18

http://rghost.ru/34848471

Lexer 15.12.2011 17:35

Nino4ka, удалите в мбам
Код:

c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
есть еще проблемы?

Nino4ka 15.12.2011 17:41

нет, все)) огромное вам спасибо))


Текущее время: 13:05. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.