Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.03.2012, 05:55   #1
Новичок
 
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
Exclamation WIN32/TrojanDownloader.Carberp.AD и Qhost.PES...

Доброго времени суток! У меня точно такая-же проблема: nod32 нашел Carberp.AD и Qhost.PES. В автозауске нашла "левый" ярлык, удалила и сам ярлык и файлы, на которые указывал путь ярлыка, но троян не удаляется... Помогоите пожалуйста!

Вот логи:
uVS
http://rghost.ru/36834980

avz
http://rghost.ru/36834988

RIST
http://rghost.ru/36834993
Lidi вне форума  
Старый 04.03.2012, 06:01   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Lidi,
чего же вы новую тему не создали? видите ведь что каждая проблема каждого человека - это новая тема

---------- Добавлено в 03:01 ---------- Предыдущее сообщение было написано в 02:59 ----------

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\EHNMMRMJZ84.EXE
bl 817F8FFB37E9C917EF4D33DF72ECF8FF 195584
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\EHNMMRMJZ84.EXE
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit 
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit
regt 14
czoo
restart
И жмем Выполнить. На все запросы жмем Да и Далее (если будут). После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 04.03.2012, 06:49   #3
Новичок
 
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
По умолчанию

Angel-iz-Ada, спасибо за помощь! Скрипт в uVS выполнила, архив на sendvirus2011@gmail.com отправила.
Вот лог Malwarebytes:
http://rghost.ru/36835166
Lidi вне форума  
Старый 04.03.2012, 06:51   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Чисто. Выполняем скрипт в AVZ из 4 сообщения.
Angel-iz-Ada вне форума  
Старый 04.03.2012, 07:12   #5
Новичок
 
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
По умолчанию

Angel-iz-Ada, AVZ выполнила - 11 уязвимостей, в основном сама Windows.
Огромное спасибо за помощь!
Lidi вне форума  
Старый 04.03.2012, 07:19   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Качаем все и устанавливаем. Потом можно радоваться
Angel-iz-Ada вне форума  
Старый 04.03.2012, 07:49   #7
Новичок
 
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
По умолчанию

Цитата:
Сообщение от Angel-iz-Ada Посмотреть сообщение
Качаем все и устанавливаем. Потом можно радоваться
Уже радуюсь. Спасибо большущее!
Lidi вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
помогите вылечить Win32/TrojanDownloader.Carberp.AD и Win32/SpyVoltar.A sergewar Безопасность 6 05.03.2012 22:36
WIN32/TrojanDownloader.Carberp.AD и Qhost.PES... flooder_99 Безопасность 4 04.03.2012 05:57
Win32/TrojanDownloader.Carberp.AH gipers16 Безопасность 3 22.02.2012 22:45
Win32/TrojanDownloader.Carberp.AF Craple Безопасность 13 12.02.2012 18:50
Win32/TrojanDownloader.Carberp.AD sasha__s Безопасность 1 24.10.2011 18:38


Текущее время: 16:28. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.