Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.03.2012, 14:27   #1 (ссылка)
Новичок
 
Регистрация: 03.03.2012
Сообщений: 5
Репутация: 0
По умолчанию Win32/TrojanDownloader.Carberp.AF

Обнаружил сегодня но как понял он уже давно на компьютере. Помогите удалить его.
http://rghost.ru/36819749 avz
Как в uVS создать лог не понял
komarovas вне форума  
Старый 03.03.2012, 14:29   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

komarovas, AVZ может не справится + вы не тот отчет прислали.
Там под каждой инструкцией есть видео внизу, посмотрите и обязательно поймете как сделать
~Данил~ вне форума  
Старый 03.03.2012, 15:21   #3 (ссылка)
Новичок
 
Регистрация: 03.03.2012
Сообщений: 5
Репутация: 0
По умолчанию

Ага сейчас увидел всё подробно написано. Буду готовить отчёты по новой

---------- Добавлено в 13:21 ---------- Предыдущее сообщение было написано в 12:32 ----------

Всё сделал как положено

http://rghost.ru/36821628 Rsit

http://rghost.ru/36821657 Avz

http://rghost.ru/36821686 Uvs
komarovas вне форума  
Старый 03.03.2012, 16:28   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RVRBFLKQQOE.EXE
addsgn A7679B1BB9FA4C720BBE87D9642390344FA894F67219FE12462B2A8450D6F2883744AB57E17B2623D2EA0A779B2E49FAFE1BE4243FBCDAB9C510902FC785E67B 8 tr.Carberp

bl 2620880125AEBFBC69946F68652C53EF 155136
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RVRBFLKQQOE.EXE
chklst
delvir
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
если архив не был создан автоматически, добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 03.03.2012, 16:56   #5 (ссылка)
Новичок
 
Регистрация: 03.03.2012
Сообщений: 5
Репутация: 0
По умолчанию

http://rghost.ru/36823301 Mbam
komarovas вне форума  
Старый 03.03.2012, 17:03   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите в МБАМ это
Цитата:
Обнаруженные файлы: 2
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
далее,
Выполните скрипт в AVZ при наличии доступа в интернет:
--------
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
---------
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
safety вне форума  
Старый 03.03.2012, 17:19   #7 (ссылка)
Новичок
 
Регистрация: 03.03.2012
Сообщений: 5
Репутация: 0
По умолчанию

3 обновления скачал. А что дальше?
komarovas вне форума  
Старый 03.03.2012, 17:20   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

установите все программы, которые скачали по ссылкам
safety вне форума  
Ads
Старый 03.03.2012, 17:24   #9 (ссылка)
Новичок
 
Регистрация: 03.03.2012
Сообщений: 5
Репутация: 0
По умолчанию

Я скачал и установил имел ввиду. А потом что делать?
komarovas вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win32/TrojanDownloader.Carberp.AF Craple Безопасность 13 12.02.2012 18:50
Win32/TrojanDownloader.Carberp.AD NEED HELP Yelawolf Безопасность 3 31.12.2011 19:59
Win32/TrojanDownloader.Carberp.AF ILLIDAN Безопасность 4 17.11.2011 15:52
Win32/TrojanDownloader.Carberp.AF adrenalinus Безопасность 2 17.11.2011 14:14
Win32/TrojanDownloader.Carberp.AD employe Безопасность 4 07.11.2011 07:55


Текущее время: 19:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.