Имя пользователя:
Пароль:
 

Название темы: [решено] Вирус Win32/Carberp!dat
Показать сообщение отдельно

Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Отключите антивирус/фаервол, интернет;

Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Application Data\prfbnsmt.ini','');
 QuarantineFileF('C:\Fk0FhZgssE2x3Ms','*', true,'',0 ,0);
 DeleteFileMask('C:\Fk0FhZgssE2x3Ms', '*', true);
 DeleteDirectory('C:\Fk0FhZgssE2x3Ms',' ');
 QuarantineFileF('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Application Data\Fk0FhZgssE2x3Ms','*', true,'',0 ,0);
 DeleteFileMask('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Application Data\Fk0FhZgssE2x3Ms', '*', true);
 DeleteDirectory('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Application Data\Fk0FhZgssE2x3Ms',' ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

что с проблемой?

также вижу вы запускали Malwarebytes' Anti-Malware приложите тогда заодно лог его полного сканирования.

и покажите содержимое файла C:\Documents and Settings\Admin.COMPUTER-D00FAF\Application Data\prfbnsmt.in


Цитата yokio3:
Прикрепил »
где ?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:02, 07-04-2012 | #7

Название темы: [решено] Вирус Win32/Carberp!dat