Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.12.2011, 14:37   #1 (ссылка)
Новичок
 
Регистрация: 18.12.2011
Сообщений: 5
Репутация: 0
По умолчанию Помогите удалить Win32/TrojanDownloader.Carberp.AD

Прилагаю лог uVS

---------- Добавлено в 12:37 ---------- Предыдущее сообщение было написано в 12:36 ----------

http://zalil.ru/32360510
Artemka110886 вне форума  
Старый 24.12.2011, 14:43   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\NVHBNFR0Z0W.EXE
bl 4B38162079880C060A2C0C4D9C892D12 157696
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\NVHBNFR0Z0W.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\_UNINST_60058622.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\_UNINST_85124696.BAT
deltmp
delnfr
czoo
regt 12
restart
И жмем Выполнить. После выполнения скрипт - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 24.12.2011, 15:06   #3 (ссылка)
Новичок
 
Регистрация: 18.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

Прилагаю малвар
http://zalil.ru/32360656
Artemka110886 вне форума  
Старый 24.12.2011, 15:08   #4 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удалить это:
Цитата:
Зараженные файлы:
c:\program files\mozilla firefox\0.7167369700422276.exe (Exploit.Dropper) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
Если проблема решена, выполнить это:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
Angel-iz-Ada вне форума  
Старый 24.12.2011, 15:38   #5 (ссылка)
Новичок
 
Регистрация: 18.12.2011
Сообщений: 5
Репутация: 0
По умолчанию

Спасибо огромное}}
Artemka110886 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите удалить вирус Win32/TrojanDownloader.Carberp.AD Xoxt Безопасность 23 11.12.2011 18:21
Помогите удалить троян Win32/TrojanDownloader.Carberp.AD Hyper2011 Безопасность 8 07.12.2011 22:33
Win32/TrojanDownloader.Carberp помогите удалить! sanek559 Безопасность 20 24.11.2011 14:39
Помогите удалить вирус Win32/TrojanDownloader.Carberp.AF Slavian11 Безопасность 1 08.11.2011 23:12
Помогите удалить Win32/TrojanDownloader.Carberp.AD Romka888 Безопасность 2 20.10.2011 12:12


Текущее время: 17:31. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.