14.02.2012, 20:56 | #1 (ссылка) |
Новичок
Регистрация: 14.02.2012
Сообщений: 19
Репутация: 0
|
Помогите удалить троян
Здравствуйте!
Помогите пожалуйста удалить троянскую программу. Звать ее 'TR/Dldr.Carberpdat. Создает папку с файлом 'C:\li8WjK1eDBp2vdX\klpclst.dat' имя файла всегда такое же, имя папки изменяется после удаления. Удаляется файл только в безопасном режиме. После перезагрузки возрождается. Заблокированы все обновления, в тч и антивирус (авира) |
14.02.2012, 21:08 | #2 (ссылка) |
Знаток
|
Manga, все по инструкции: http://pchelpforum.ru/f26/t6442/
|
15.02.2012, 00:08 | #3 (ссылка) |
Новичок
Регистрация: 14.02.2012
Сообщений: 19
Репутация: 0
|
И еще такая штука вылезла
Файл 'C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\L5B7en3gVSM.exe' содержит вирус или вредоносную программу 'TR/Crypt.EPACK.Gen2' [trojan]. И на диске С появились два файла - Installer и plg. Второй уже удаляла, он опять появился. RSIT info http://zalil.ru/32707008 iog http://zalil.ru/32707012 uVS образ http://zalil.ru/32707725 AVZ http://zalil.ru/32708038 |
15.02.2012, 01:05 | #4 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! Код:
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo E:\ANYKKF.EXE delall E:\ANYKKF.EXE zoo %SystemRoot%\FRGOO.SYS regt 1 regt 2 regt 3 regt 7 regt 14 regt 18 deltmp delnfr sreg delref %SystemRoot%\FRGOO.SYS areg ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com Спасибо. |
15.02.2012, 13:00 | #6 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Далее(даже если проблема решена) выполнить лог программой MBAM
http://pchelpforum.ru/showpost.php?p=206554&postcount=6 Выбрать быстрое сканирование. Отчет предоставить для анализа |
15.02.2012, 14:43 | #7 (ссылка) |
Новичок
Регистрация: 14.02.2012
Сообщений: 19
Репутация: 0
|
maksimog,
вот отчет http://zalil.ru/32710592 ---------- Добавлено в 15:43 ---------- Предыдущее сообщение было написано в 15:41 ---------- Программа предлагает удалить объекты |
15.02.2012, 14:46 | #8 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Manga, удалите в MBAM только:
Код:
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. ---------- Добавлено в 13:46 ---------- Предыдущее сообщение было написано в 13:45 ---------- И выполните скрипт проверки уязвимостей в AVZ. |
Ads | |
15.02.2012, 20:32 | #12 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Manga, выполните скрипт в uVS:
Код:
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216013FF} deltmp delnfr restart |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
помогите удалить троян | plutos | Безопасность | 8 | 17.10.2011 16:51 |
помогите удалить троян | Максим-нк | Безопасность | 4 | 24.07.2011 23:50 |
Помогите удалить Троян *.ci | taric86 | Безопасность | 5 | 24.07.2011 16:52 |
Помогите удалить Троян *.ci | taric86 | Безопасность | 2 | 24.07.2011 16:36 |
помогите удалить троян | Дмитрий35 | Безопасность | 6 | 29.06.2011 16:50 |