Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.03.2012, 20:39   #1
Новичок
 
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
По умолчанию Win32/TrojanDownloader.Carber.AD и Win32/Qhost.PES

Система (XP, SP3) довольно глючная, но сделать всё как следует пока нет времени, да и разбираюсь я не очень. Как-то привык, но сегодня пользоваться компьютером стало практически невозможно.
При запуске NoD32 пишет:
Объект:
оперативная память >> explorer.exe(1984)
Угроза
Win32/TrojanDownloader.Carber.AD троянская программа
Информация:
Очистка невозможна

А через какое-то время:
Объект:
C:\WINDOWS\system32\drivers\etc\hosts
Угроза:
Win32/Qhost.PES троянская программа
"Некоторые файлы, предназначенные для очистки заблокированы или используются другими приложениями. Для применения эффекта очистки требуется перезагрузка"
После перезагрузки всё повторяется.

Можно ли как-то убрать 2 этих последних?

uvs

Спасибо.

Последний раз редактировалось Evil Activities; 04.03.2012 в 20:47.
Evil Activities вне форума  
Старый 04.03.2012, 20:47   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delall %SystemDrive%\DOCUMENTS AND SETTINGS\VZER\LOCAL SETTINGS\TEMP\LHYLT.BAT
addsgn 9252771A116AC1CC0B44554E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B9300513E021E8A2FD3ECEE2D1449ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 tr.Carberp
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VZER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BUQEBVKY3NU.EXE
bl 292C79BD4112519282E4F386486D4032 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\VZER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BUQEBVKY3NU.EXE
delall %SystemRoot%\GHDRIVE32.EXE
chklst
delvir
deltmp
delnfr
regt 12
regt 14
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
если архив не был создан автоматически, добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 04.03.2012, 22:25   #3
Новичок
 
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
По умолчанию

Nod больше ничего не пишет, всё работает быстрее, но, всё же, браузер прилично тормозит при загрузке объёмных страниц и потокового видео.

Ещё Firefox по-прежнему периодически пишет о том, что java-сценарии на страницах не отвечают.
(кстати, только сегодня установил java)
лог Malwarebytes

Последний раз редактировалось Evil Activities; 04.03.2012 в 22:30.
Evil Activities вне форума  
Старый 04.03.2012, 22:29   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденное в МБАМ,
перезагрузка,
новое сканирование в мбам
safety вне форума  
Старый 04.03.2012, 23:49   #5
Новичок
 
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
По умолчанию

Youtube в 2х случаях из 4х показал слайдшоу вместо видео, но не знаю, от чего именно это зависит.

новый лог Malwarebytes
Evil Activities вне форума  
Старый 04.03.2012, 23:54   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Evil Activities, чисто, выполните скрипт проверки уязвимостей в AVZ.
Vvvyg вне форума  
Старый 06.03.2012, 16:47   #7
Новичок
 
Регистрация: 04.03.2012
Сообщений: 4
Репутация: 0
По умолчанию

Сделал. Мне просто копировать в браузер те ссылки?
avz_log
Evil Activities вне форума  
Старый 06.03.2012, 16:48   #8
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

ДА и установить все что предлогается.
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
WIN32/TrojanDownloader.Carberp.AD и Qhost.PES... Lidi Безопасность 6 04.03.2012 07:49
WIN32/TrojanDownloader.Carberp.AD и Qhost.PES... flooder_99 Безопасность 4 04.03.2012 05:57
Win32/Carber.a Anton500 Безопасность 1 13.01.2012 19:17
MSE по 100 раз удаляет,удаляет - да удалить не может) TrojanDownloader:Win32/Carber Egor_virus Безопасность 8 29.12.2011 00:12
Опять модифицированный Win32/TrojanDownloader.Carber.AF троянская программа - очистка DimaDee Безопасность 2 20.11.2011 03:26


Текущее время: 18:34. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.