Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.01.2012, 19:12   #1
Новичок
 
Регистрация: 16.01.2012
Сообщений: 3
Репутация: 0
По умолчанию модифицированный Win32/Corkow в оперативной .A троянская программа очистка невозможна

AVZ-http://rghost.ru/35937003
uVS-http://rghost.ru/35937568
Что дальше делать?

Последний раз редактировалось _jenechka__; 16.01.2012 в 19:35.
_jenechka__ вне форума  
Старый 16.01.2012, 19:14   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Сделайте лог uVS
Angel-iz-Ada вне форума  
Старый 16.01.2012, 19:53   #3
Новичок
 
Регистрация: 16.01.2012
Сообщений: 3
Репутация: 0
По умолчанию

RSIT-http://rghost.ru/35938001
_jenechka__ вне форума  
Старый 16.01.2012, 19:58   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Антивирус про Corkow пишет или Carberp?

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FGJJNBO6TVS.EXE
bl 1B1E2FDF9B86D73CD259B8E08F177D80 167424
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FGJJNBO6TVS.EXE
deltmp
delnfr
czoo
restart
И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 16.01.2012, 22:26   #5
Новичок
 
Регистрация: 16.01.2012
Сообщений: 3
Репутация: 0
По умолчанию

Отчёт-http://zalil.ru/32511855
_jenechka__ вне форума  
Старый 16.01.2012, 22:30   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удалить это:
Цитата:
C:\Documents and Settings\User\Мои документы\Загрузки\Bezopasnost. Konspekti zanyatiy. Rabochaya tetrad - 2_2030534686-.zip.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\User\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
Затем это выполните:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
Angel-iz-Ada вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win32/Spy.SpyEye.CA троянская программа очистка невозможна 8800345 Безопасность 17 06.03.2012 16:32
модифицированный Win32/Corkow.A троянская программа очистка невозможна manul Безопасность 10 17.01.2012 23:02
Win32/TrojanDownloader.Carberp.AF, троянская программа - очистка невозможна fabini Безопасность 4 19.12.2011 21:50
помогите пожалуйста: Win32/Spy.SpyEye.CA троянская программа - очистка невозможна ziog Безопасность 8 12.12.2011 20:33
Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна Swels Безопасность 4 01.12.2011 01:32


Текущее время: 18:01. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.