Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.12.2011, 10:42   #1 (ссылка)
Новичок
 
Регистрация: 11.12.2011
Сообщений: 11
Репутация: 0
Exclamation модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа

Доброго времени суток!
Уже второй раз ловлю эту заразу модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа...
Помогите плиз

http://zalil.ru/32352200 - полный образ системы в uvs

заранее благодарю всех кто откликнется!
Korobasow вне форума  
Старый 23.12.2011, 11:40   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VLDRXH6VSFE.EXE
addsgn A7679B1BB9924D720B5FBBD5038A12BC088AFCF600778F867A3C4C3140288EB3AA828FA8C1AACEC2BECC7B60B99F1C222BFC22FFC9506A702D772FFC4E935A8C 8 tr.Carberp [Kaspersky]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\0ZLPOVOBR74.EXE
bl 00995BCF05FC99098F32E0B8B2646AA4 155648
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VLDRXH6VSFE.EXE
chklst
delvir
delref HTTP://WWW.ASK.COM?O=10148&L=DIS
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
---------
+
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!(при установке отказываемся от пробного периода)),
обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог (сохранить как файл) добавить в ваше сообщение на форум.
safety вне форума  
Старый 23.12.2011, 12:32   #3 (ссылка)
Новичок
 
Регистрация: 11.12.2011
Сообщений: 11
Репутация: 0
По умолчанию

осталась одна проблема.
Не грузится ни одна страница ни в одном браузере.
файл hosts смотрел, всё нормально.
прикреплю лог который вы говорили прикрепить.

http://zalil.ru/32352717
Korobasow вне форума  
Старый 23.12.2011, 12:33   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в МБАМ,
очистите кэш браузеров,
--------
пишем результат
safety вне форума  
Старый 23.12.2011, 12:56   #5 (ссылка)
Новичок
 
Регистрация: 11.12.2011
Сообщений: 11
Репутация: 0
По умолчанию

не помогло!
браузеры так же мертвы ((
Korobasow вне форума  
Старый 23.12.2011, 13:09   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

новый образ автозапуска в uVS
safety вне форума  
Старый 23.12.2011, 13:18   #7 (ссылка)
Новичок
 
Регистрация: 11.12.2011
Сообщений: 11
Репутация: 0
По умолчанию

всё решилось.
Вирус удалил DNS
прописал заново всё заробило.
спасибо Вам!

ща вот ноутбук заразился (((
буду пробовать лечить((
Korobasow вне форума  
Старый 23.12.2011, 13:28   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от Korobasow Посмотреть сообщение
всё решилось.
Вирус удалил DNS
прописал заново всё заробило.
спасибо Вам!
изменил настройки DNS? ясно. за Carberp вроде этого не было замечено.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа ritor Безопасность 12 14.04.2012 01:04
модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа GiDRaD Безопасность 5 28.12.2011 14:48
модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа sid1986 Безопасность 9 13.12.2011 19:06
Модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа Pahan132 Безопасность 3 03.12.2011 18:06
троянская программа модифицированный win32/TrojanDownloader.Carberp.AF Andrey21 Безопасность 3 21.11.2011 19:35


Текущее время: 14:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.