Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.12.2011, 20:40   #1
Новичок
 
Регистрация: 18.12.2011
Сообщений: 3
Репутация: 0
По умолчанию Помогите победить вирус модифицированный Win32/TrojanDownloader.Carberp.AD.

Добрый день!
Помогите победить вирус модифицированный Win32/TrojanDownloader.Carberp.AD.
Система Win XP SP3.
ESET NOD 32 v.4.0.468.0 обнаруживает заразу, но не справляется.

полный образ автозапуска uVS v3.62.

Спасибо!
ilias1252 вне форума  
Старый 18.12.2011, 20:41   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

сделайте лог свежей версией uVS
http://pchelpforum.ru/showpost.php?p=593305&postcount=2
Angel-iz-Ada вне форума  
Старый 18.12.2011, 20:48   #3
Новичок
 
Регистрация: 18.12.2011
Сообщений: 3
Репутация: 0
По умолчанию

лог версией 3.73
ilias1252 вне форума  
Старый 18.12.2011, 20:50   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

delref HTTP://WWW.MAIL.RU/CNT/8731
delref HTTP://WWW.MAIL.RU/CNT/8746
fixvbr C: 5
deltmp
delnfr
restart
И жмем Выполнить. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com
После перезагрузки сделать лог Malwarebytes и выложить сюда
Angel-iz-Ada вне форума  
Старый 18.12.2011, 21:57   #5
Новичок
 
Регистрация: 18.12.2011
Сообщений: 3
Репутация: 0
По умолчанию

лог Malwarebytes

Огромное спасибо за быструю помощь!!!

Последний раз редактировалось ilias1252; 18.12.2011 в 22:03.
ilias1252 вне форума  
Старый 18.12.2011, 22:03   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удалите это:
Цитата:
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Зараженные файлы:
c:\documents and settings\Admin\application data\igfxtray.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
Затем выполните это:
http://pchelpforum.ru/showpost.php?p=701229&postcount=4
Angel-iz-Ada вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Модифицированный Win32/TrojanDownloader.Carberp.AF пожалуйста помогите разобраться! Alion Безопасность 16 16.12.2011 23:01
модифицированный Win32/TrojanDownloader.Carberp.AF Nikitos703 Безопасность 10 30.11.2011 15:00
модифицированный Win32/TrojanDownloader.Carberp.AF Natalik Безопасность 1 22.11.2011 13:27
Модифицированный Win32/TrojanDownloader.Carberp.AF Tevez32 Безопасность 5 13.11.2011 12:25
помогите пожалуйста модифицированный Win32/TrojanDownloader.Carberp.AF Costa Безопасность 17 11.11.2011 15:51


Текущее время: 13:13. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.