|
|
|
|
#1 |
|
Новичок
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
|
Добрый день!!! Пожалуйста помогите!! Мой антивирус NOD обнаружил Оперативная память » explorer.exe(308) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна. Что это такое и как избавиться от него?
KGB установлена добровольно и давно. Проблем с антивирусом не было. |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сделайте образ автозапуска системы в uVS
обновите утилиту uVS до версии 3.71 или отсюда, для тех кто дружит с Avast (или GData) Распаковать архив, запустить файл Start.exe Появится окно программы - нажать "запустить под текущим пользователем". Далее - Меню Файл - Сохранить Полный образ автозапуска. Сохраненный файл копируем на файловый обмен (желательно чтобы был в архиве) и ссылку добавляем на форум. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
|
http://rghost.ru/30772151[/URL]
---------- Добавлено в 15:01 ---------- Предыдущее сообщение было написано в 14:26 ---------- http://rghost.ru/30772151 Последний раз редактировалось Natalik; 18.11.2011 в 13:35. |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS меню - скрипты - выполнить скрипт из буфера обмена Код:
;uVS v3.72 BETA 4 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE addsgn A7679B1BB9364E720BE77C38F1D4ECFADAD97734022296E5D93D3A43065DFC10DDE83CDA3AC060492B800DD29A9FCCD2822017257E1B19842D77A45BD535DDC9 8 Carberp addsgn 19EDAAFA3D6A5C320BBCAF0664C8FA1E258AFC9E891A5778ED42C5BC503E7D4C231753BC3F37FCF19FD2C49FB9F61C7191BFBDF920D23B51219FA62FC706C977 8 a variant of Win32/Spy.007 Spy [NOD32] zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DAO\WORK\SVCHOST.EXE bl EF273282C0D2E9D54AA9EB751F98AE98 163328 delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE delref HTTP://DEPOSIT.FILESFILE-POISK.RU/?WKEY=1 delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\СОДЕРЖАНИЕ ONENOTE.ONETOC2 chklst delvir deltmp delnfr regt 5 regt 18 restart |
|
|
|
|
#5 |
|
Новичок
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
|
Большое спасибо!!! Вроде помогло. Антивирус больше не выдает сообщение о вирусе.
http://rghost.ru/30786011 |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php установить (только сканер!(при установке отказываемся от пробного периода)), обновить базы, выполнить быстрое сканирование, после завершения сканирования, текстовый лог (сохранить как файл) добавить в ваше сообщение на форум. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 19.11.2011
Сообщений: 3
Репутация: 0
|
|
|
|
|
|
#8 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Цитата:
ссылку на образ автозапуска поместите в ваше сообщение в новой теме |
|
|
|
| Ads | |
|
|
#9 | |
|
Новичок
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
|
Цитата:
http://rghost.ru/31508371 |
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 05.11.2011
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#12 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
сейчас чисто
------ Для устранения уязвимостей в системе Выполните скрипт в AVZ при наличии доступа в интернет |
|
|
|
|
#14 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! Код:
;uVS v3.72 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\ISEBY\YNBEW.EXE bl E451748145E6DCDFBBA2CEAB0624B89D 187904 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\ISEBY\YNBEW.EXE zoo %SystemRoot%\USB.EXE regt 1 regt 2 regt 3 regt 7 regt 18 deltmp delnfr restart ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com Спасибо. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD | Laynel | Безопасность | 4 | 14.11.2011 21:17 |
| explorer.exe(1092) - модифицированный Win32/TrojanDownloader.Carberp.AFyj | Annexy | Безопасность | 3 | 14.11.2011 18:43 |
| Модифицированный Win32/TrojanDownloader.Carberp.AF | Fantast | Безопасность | 6 | 13.11.2011 10:12 |
| Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD | SER_RUS | Безопасность | 4 | 30.10.2011 13:24 |
| Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD | ayaaleksey | Безопасность | 1 | 27.10.2011 10:06 |