Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.02.2012, 20:05   #1
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
Angry вирус троян

привет всем! такая проблема у меня после перезагрузки компа сегодня обнаружил что на С диске пусто хотя всю занятую и свободную память показывает правильно решил отсканировать весь диск прогой Dr.Web нашёл он объект klpclst.dat статус trojan.Carberp.30 находится он тут С:\14CA6R9HN4TghRo после удаления перезагружаюсь снова проверяю вебом и опять он находит этот вирус в безопасном режиме по какой то причине зайти не могу! чёрный экран и мигающая чёрточка это всё что выдаёт безопасный режим на втором диске всё нормально (у меня 1 жесткий но разбит на 2) что делать не подскажите?
leon56 вне форума  
Старый 28.02.2012, 20:10   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

о ужас, ты бы хоть не делал этого...
Цитата:
Сообщение от leon56 Посмотреть сообщение
Регистрация: 15.03.2011
http://pchelpforum.ru/f26/t6442/
Angel-iz-Ada вне форума  
Старый 28.02.2012, 20:12   #3
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

не делал чего? логи нужны?
leon56 вне форума  
Старый 28.02.2012, 20:17   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

догадливый
Angel-iz-Ada вне форума  
Старый 28.02.2012, 21:16   #5
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

"После чего программа создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке RSIT в корне системного диска" это где? я что то найти не могу!
avz http://rghost.ru/36758871
uvs http://rghost.ru/36759618 (uvs зависает почему то перед архивированием так что я этот txt файл сам заархивировал)
leon56 вне форума  
Старый 28.02.2012, 21:19   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/8746
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RXAV1WCUJT8.EXE
bl F5F7BA2655A2A98B95BE798ACF473106 155648
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RXAV1WCUJT8.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
restart
И жмем Выполнить. На все запросы жмем Да и Далее. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 28.02.2012, 21:40   #7
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

а моторчик то живой спасибо вот лог http://rghost.ru/36760292
leon56 вне форума  
Старый 28.02.2012, 21:41   #8
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удаляем все кроме этого:
Цитата:
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Если проблема решена, то:
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
Angel-iz-Ada вне форума  
Ads
Старый 28.02.2012, 21:46   #9
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

да проблема решена спасибо огромное +

---------- Добавлено в 20:46 ---------- Предыдущее сообщение было написано в 20:45 ----------

так я так понимаю можно удалить эти папки с С диска?
leon56 вне форума  
Старый 28.02.2012, 21:49   #10
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

да, там хвосты от вируса
Angel-iz-Ada вне форума  
Старый 28.02.2012, 21:53   #11
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

ну и отлично
leon56 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
internet.com + вирус +троян maxkoc Безопасность 8 19.01.2012 15:53
вирус троян plato Безопасность 10 15.08.2011 14:51
Вирус - Троян. Aleron Безопасность 1 25.07.2011 01:56
Вирус троян! Кулибяка Безопасность 3 20.07.2011 17:41


Текущее время: 12:24. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.