|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Известный Carberp.AD плюс Qhost.PES, Помогите пожалуйста! |
|
|
[решено] Известный Carberp.AD плюс Qhost.PES, Помогите пожалуйста!
|
Новый участник Сообщения: 10 |
В корне С папка с криказяблами и файлом klpdst.dat. NOD32 нашел еще дополнительно Qhost.PES в C/Windows/system32/drivers/etc/hosts, при этом NOD не обновляется и не может вылечить.
|
|
Отправлено: 18:01, 22-02-2012 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в Hijack
Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\nFc7YMG6dlk.exe',''); DeleteFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\nFc7YMG6dlk.exe'); DeleteFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdobeUpdate.lnk'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "По просьбе хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 18:19, 22-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
Это прогнать еще раз третьим и вторым стандартным скриптом по очереди? |
|
Отправлено: 18:39, 22-02-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Можно только вторым + RSIT
|
------- Отправлено: 19:03, 22-02-2012 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Простите не прикрепил
|
|
Отправлено: 19:14, 22-02-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Windows\Temp\TS_411D.tmp',''); DeleteFile('C:\Windows\Temp\TS_411D.tmp'); DeleteFileMask('C:\Users\Администратор\AppData\Roaming\MicroST', '*.*', true); DeleteDirectory('C:\Users\Администратор\AppData\Roaming\MicroST'); DeleteFileMask('C:\LCrVB9JiqIwBZCO', '*.*', true); DeleteDirectory('C:\LCrVB9JiqIwBZCO'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
|
------- Отправлено: 19:27, 22-02-2012 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Malwarebytes результат:
|
Отправлено: 21:56, 22-02-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:58, 22-02-2012 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Удален
|
Отправлено: 22:01, 22-02-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать А это:
|
------- Отправлено: 22:02, 22-02-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите удалить Win32/TrojanDownloader.Carberp.AD. | vik1010 | Лечение систем от вредоносных программ | 1 | 08-02-2012 10:39 | |
Помогите с удалением Carberp Ad | srostman | Лечение систем от вредоносных программ | 4 | 14-01-2012 13:26 | |
Помогите удалить вирус trojandownloader.carberp.x | fakirki | Лечение систем от вредоносных программ | 3 | 05-01-2012 22:48 | |
помогите удалить TrojanDownloader.Carberp.AD trojan | sams | Лечение систем от вредоносных программ | 4 | 28-12-2011 19:14 | |
Прочее - комп плюс ноут плюс интернет плюс моя безграмотность | Александр79 | Сетевое оборудование | 1 | 19-11-2009 17:09 |
|