|
|
|
|
#1 |
|
Новичок
Регистрация: 25.11.2011
Сообщений: 7
Репутация: 0
|
Модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна.
Пожалуйста, помогите вылечить http://rghost.ru/31902001 образ автозапуска в uVS http://rghost.ru/31902341 лог журнала обнаруженных угроз Последний раз редактировалось ~Данил~; 25.11.2011 в 13:50. |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.72 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE addsgn 79132211B9EBA0920AD4AE3A61ACF24525304C57AD7396FD1D3D3A43D943FDB2DCE890DAA46CDD492B0901D7B9E9B67178670832555335F8D3885BA65282DC8C 8 tr.carberp bl CAF4D0C4AC8D1F5A31332E4BCDAA0F87 163840 delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE chklst delvir deltmp delnfr restart архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z) отправить в почту sendvirus2011@gmail.com если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php установить (только сканер!(при установке отказываемся от пробного периода)), обновить базы, выполнить быстрое сканирование, после завершения сканирования, текстовый лог (сохранить как файл) добавить в ваше сообщение на форум. |
|
|
|
|
#6 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Все кроме
Код:
Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. |
|
|
|
|
#8 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
лог чистый,
-------- Выполните скрипт в AVZ при наличии доступа в интернет: -------- Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа | ritor | Безопасность | 12 | 14.04.2012 01:04 |
| модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозм | Sergey186 | Безопасность | 3 | 24.11.2011 20:28 |
| модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа | Benz_600 | Безопасность | 10 | 24.11.2011 11:55 |
| Опять модифицированный Win32/TrojanDownloader.Carber.AF троянская программа - очистка | DimaDee | Безопасность | 2 | 20.11.2011 03:26 |
| модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа | Den76 | Безопасность | 7 | 21.10.2011 18:14 |