Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.11.2011, 11:43   #1
Новичок
 
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
По умолчанию Оперативная память » explorer.exe(308) - модифицированный Win32/TrojanDownloader.Carb

Добрый день!!! Пожалуйста помогите!! Мой антивирус NOD обнаружил Оперативная память » explorer.exe(308) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна. Что это такое и как избавиться от него?


KGB установлена добровольно и давно. Проблем с антивирусом не было.
Natalik вне форума  
Старый 18.11.2011, 11:50   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте образ автозапуска системы в uVS

обновите утилиту uVS до версии 3.71

или отсюда, для тех кто дружит с Avast (или GData)

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраненный файл копируем на файловый обмен (желательно чтобы был в архиве)
и ссылку добавляем на форум.
safety вне форума  
Старый 18.11.2011, 14:01   #3
Новичок
 
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
По умолчанию

http://rghost.ru/30772151[/URL]

---------- Добавлено в 15:01 ---------- Предыдущее сообщение было написано в 14:26 ----------

http://rghost.ru/30772151

Последний раз редактировалось Natalik; 18.11.2011 в 13:35.
Natalik вне форума  
Старый 18.11.2011, 14:07   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.72 BETA 4 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
addsgn A7679B1BB9364E720BE77C38F1D4ECFADAD97734022296E5D93D3A43065DFC10DDE83CDA3AC060492B800DD29A9FCCD2822017257E1B19842D77A45BD535DDC9 8 Carberp

addsgn 19EDAAFA3D6A5C320BBCAF0664C8FA1E258AFC9E891A5778ED42C5BC503E7D4C231753BC3F37FCF19FD2C49FB9F61C7191BFBDF920D23B51219FA62FC706C977 8 a variant of Win32/Spy.007 Spy [NOD32]

zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DAO\WORK\SVCHOST.EXE
bl EF273282C0D2E9D54AA9EB751F98AE98 163328
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delref HTTP://DEPOSIT.FILESFILE-POISK.RU/?WKEY=1
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\СОДЕРЖАНИЕ ONENOTE.ONETOC2
chklst
delvir
deltmp
delnfr
regt 5
regt 18
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Старый 18.11.2011, 15:10   #5
Новичок
 
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
По умолчанию

Большое спасибо!!! Вроде помогло. Антивирус больше не выдает сообщение о вирусе.

http://rghost.ru/30786011
Natalik вне форума  
Старый 18.11.2011, 15:20   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!(при установке отказываемся от пробного периода)),
обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог (сохранить как файл) добавить в ваше сообщение на форум.
safety вне форума  
Старый 19.11.2011, 14:44   #7
Новичок
 
Регистрация: 19.11.2011
Сообщений: 3
Репутация: 0
По умолчанию

образ автозапуска системы в uVS

http://narod.ru/disk/31818816001/MIC...38-15.rar.html
bandit541 вне форума  
Старый 19.11.2011, 14:48   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от bandit541 Посмотреть сообщение
образ автозапуска системы в uVS

http://narod.ru/disk/31818816001/MIC...38-15.rar.html
создайте отдельную тему,
ссылку на образ автозапуска поместите в ваше сообщение в новой теме
safety вне форума  
Ads
Старый 22.11.2011, 12:14   #9
Новичок
 
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!(при установке отказываемся от пробного периода)),
обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог (сохранить как файл) добавить в ваше сообщение на форум.
Вот лог после выполненного скрипта в uVS

http://rghost.ru/31508371
Natalik вне форума  
Старый 22.11.2011, 12:41   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалить все найденное в МБАМ
перезагрузка,
новый лог МБАМ
safety вне форума  
Старый 22.11.2011, 14:18   #11
Новичок
 
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
По умолчанию

http://rghost.ru/31517991
Natalik вне форума  
Старый 22.11.2011, 14:25   #12
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сейчас чисто
------
Для устранения уязвимостей в системе
Выполните скрипт в AVZ при наличии доступа в интернет
safety вне форума  
Старый 23.11.2011, 03:11   #13
Новичок
 
Регистрация: 23.11.2011
Сообщений: 1
Репутация: 0
По умолчанию !!!

такая же проблема, nod32 выдает оперативная память експлорер ехе..

вот образ

http://rghost.ru/31631661
sdv вне форума  
Старый 23.11.2011, 03:14   #14
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код:
;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\ISEBY\YNBEW.EXE
bl E451748145E6DCDFBBA2CEAB0624B89D 187904
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\ISEBY\YNBEW.EXE
zoo %SystemRoot%\USB.EXE
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Спасибо.
maksimog вне форума  
Старый 23.11.2011, 19:00   #15
Новичок
 
Регистрация: 23.11.2011
Сообщений: 1
Репутация: 0
Unhappy Оперативная память » explorer.exe(2092) - модифицированный Win32/Agent.SYU

http://rghost.ru/31693961 пароль - virus
olegatr вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD Laynel Безопасность 4 14.11.2011 21:17
explorer.exe(1092) - модифицированный Win32/TrojanDownloader.Carberp.AFyj Annexy Безопасность 3 14.11.2011 18:43
Модифицированный Win32/TrojanDownloader.Carberp.AF Fantast Безопасность 6 13.11.2011 10:12
Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD SER_RUS Безопасность 4 30.10.2011 13:24
Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD ayaaleksey Безопасность 1 27.10.2011 10:06


Текущее время: 20:13. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.