PDA

Показать полную графическую версию : Помогите удалить trojanDownloader:Win32/Carberp!dat


ctace4ka83
07-03-2012, 08:27
Здравствуйте! помогите, пожалуйста, удалить вирусы!! Microsoft Security Essentials находит trojanDownloader:Win32/Carberp!dat, удаляет его, а он снова появляется. AVG Anti Virus Free находит ещё кучу всего. Компьютер зависает, Google Chrome стал долго грузить.

alex_sev
07-03-2012, 09:21
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\mstask.dll','');
QuarantineFile('D:\WINDOWS\System32\ndptsp.tsp','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Скачайте RSIT (http://www.safezone.cc/random/RSIT.exe) или c зеркала (http://images.malwareremoval.com/random/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

Скачайте архив TDSSKiller.zip (http://support.kaspersky.ru/downloads/utils/tdsskiller.zip) и распакуйте его в отдельную папку; Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:tdsskiller.exe -silent -qmbr -qboot Запустите файл fix.bat; Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine; Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь. Запустите файл TDSSKiller.exe; Нажмите кнопку "Начать проверку"; В процессе проверки могут быть обнаружены объекты двух типов: вредоносные (точно было установлено, какой вредоносной программой поражен объект); подозрительные (тип вредоносного воздействия точно установить невозможно). По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить). После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат. Прикрепите лог утилиты к своему следующему сообщениюПо умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Загрузите SecurityCheck by screen317 отсюда (http://screen317.spywareinfoforum.org/SecurityCheck.exe) или отсюда (http://screen317.changelog.fr/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Когда увидите консоль, нажмите любую клавишу для продолжения сканирования Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt; Прикрепите файл к следующему сообщению.

ctace4ka83
07-03-2012, 09:49
не могу отправить ответ, нажимаю отправить, загружает чистую страницу

ctace4ka83
07-03-2012, 09:50
без вложений отправилось, сейчас ещё попробую...

alex_sev
07-03-2012, 09:51
Продолжайте дальше по списку

ctace4ka83
07-03-2012, 09:51
вот

ctace4ka83
07-03-2012, 09:52
отправила с файлами, а их не показывает!!!

ctace4ka83
07-03-2012, 09:55
ооо!! прогрузились походу файлы! в сообщении выше!^^^

ctace4ka83
07-03-2012, 10:28
сделала

ctace4ka83
07-03-2012, 10:44
вот сделала

ctace4ka83
07-03-2012, 10:47
это последнее

ctace4ka83
07-03-2012, 10:50
что дальше делать????

alex_sev
07-03-2012, 11:26
Java(TM) 6 Update 17 Java version out of date!
Adobe Reader 9 Adobe Reader out of date!

Обновите эти программы до последних версий:

http://www.java.com/ru/download/faq/remove_olderversions.xml
http://get.adobe.com/reader/otherversions/

Симптомы заражения еще возникают?

ctace4ka83
07-03-2012, 11:37
папка с трояном не появилась. malwarebytes просканировала, ничего не нашла, сейчас сканирую microsoft security essentials и AVG, если что найдут, напишу! комп тормозит немного, наверное из-за сканеров?

программы обновила.

СПАСИБО БОЛЬШОЕ ЗА ПОМОЩЬ!!

alex_sev
07-03-2012, 11:40
2 антивируса-то на одной системе - конечно будет тормозить - лучше оставить один, которому больше доверяете + использовать сканеры для одноразового использования вроде CureIt или AVP.

Ознакомьтесь со следующими статьями:

http://safezone.cc/forum/showthread.php?t=58
http://safezone.cc/forum/showthread.php?t=1841

+ сделайте еще лог uVS для успокоения:

http://safezone.cc/forum/showpost.php?p=79351&postcount=1

ctace4ka83
07-03-2012, 11:41
а те программки, что скачивала по инструкции, удалять? и отчёты?

я вот не знаю какой антивирус оставить? один находил одно, другой - другое!

посоветуйте какой использовать? а у вас какой стоит?

alex_sev
07-03-2012, 12:16
Да можете удалить, советовать не буду, поскольку я сейчас насоветую, а вы потом где-нибудь заразитесь и будете меня виновным считать)))

Обязательно смените все пароли после лечения.

Ознакомьтесь и попытайтесь выполнять требования вот этих рекомендаций (http://forum.oszone.net/post-1838507-9.html)

ctace4ka83
07-03-2012, 12:19
ни один антивирус ничего не обнаружил!!!! ещё раз, СПАСИБО ОГРОМНОЕ!!! :up :up :up :up :)




© OSzone.net 2001-2012