Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.04.2012, 13:48   #1
Новичок
 
Регистрация: 15.04.2012
Сообщений: 28
Репутация: 0
По умолчанию Оперативная память » explorer.exe(1896) - модифицированный Win32/TrojanDownloader.Car

Название темы выводит NOD при сканировании оперативной памяти. svchost занимает 99% процессора. пробовал загрузить script для uVS из похожей темы - выдал ошибку. Помогите вылечить.

Список из uVS:

;uVS v3.74 [Windows 5.1.2600 SP3 Service Pack 3]
; Подозрительные и вирусы <=

ПОДОЗРИТ(А)| C:\PROGRAM FILES\SMART TECHNOLOGIES INC\SMART BOARD SOFTWARE\DBGHELP.DLL
ПОДОЗРИТ(А)| C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\DATACARDSERVICE\DCSERVICE.EXE
ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\DRIVERS\EHDRV.SYS
ПОДОЗРИТ(А)| C:\PROGRAM FILES\ABBYY FINEREADER 9.0\MSVCR71.DLL
ПОДОЗРИТ(А)| C:\DOCUMENTS AND SETTINGS\АННА\APPLICATION DATA\CONNECT MANAGER\OUC.EXE
ПОДОЗРИТ(А)| C:\PROGRAM FILES\COMMON FILES\APPLE\APPLE APPLICATION SUPPORT\PTHREADVC2.DLL
ПОДОЗРИТ. | C:\DOCUMENTS AND SETTINGS\АННА\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QLCEVUBHW6I.EXE
BunAsh вне форума  
Старый 15.04.2012, 14:00   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Сделайте лог uVS
Angel-iz-Ada вне форума  
Старый 15.04.2012, 14:16   #3
Новичок
 
Регистрация: 15.04.2012
Сообщений: 28
Репутация: 0
По умолчанию

Спасибо, прочитал инструкцию. Комп сильно тормозит, скоро выложу.

---------- Добавлено в 13:16 ---------- Предыдущее сообщение было написано в 13:06 ----------

Лог uVS здесь:

http://rghost.ru/37591666
BunAsh вне форума  
Старый 15.04.2012, 14:22   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 9CD31C5876F33557E645F5915435DA7C 179712
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АННА\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QLCEVUBHW6I.EXE
deltmp
delnfr
regt 14
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit
restart
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится;
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда.
Angel-iz-Ada вне форума  
Старый 15.04.2012, 15:10   #5
Новичок
 
Регистрация: 15.04.2012
Сообщений: 28
Репутация: 0
По умолчанию

Спасибо, делаю.

---------- Добавлено в 14:10 ---------- Предыдущее сообщение было написано в 13:26 ----------

Вот лог Mbam:

http://rghost.ru/37592496

svchost больше не грузит комп.
BunAsh вне форума  
Старый 15.04.2012, 15:20   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Все чисто.
Если проблема решена, то:
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
Angel-iz-Ada вне форума  
Старый 15.04.2012, 15:30   #7
Новичок
 
Регистрация: 15.04.2012
Сообщений: 28
Репутация: 0
По умолчанию

Спасибо огромное. Начинаю верить в хакеров.
BunAsh вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Оперативная память » explorer.exe(600) - модифицированный Win32/TrojanDownloader Pahan132 Безопасность 3 12.02.2012 13:06
Оперативная память » explorer.exe(524) - модифицированный Win32/TrojanDownloader.Carb Laynel Безопасность 7 06.12.2011 14:50
Оперативная память » explorer.exe(1748) - модифицированный Win32/TrojanDownloader.Car Yurik90 Безопасность 4 27.11.2011 23:42


Текущее время: 13:00. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.