![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи, TrojanDownloader:Win32/Carberp!dat |
|
|
[решено] Прошу помощи, TrojanDownloader:Win32/Carberp!dat
|
Новый участник Сообщения: 8 |
Майкрософтовский антивирус выявил : TrojanDownloader:Win32/Carberp!dat
Файл расположен: C:\A0oLTL6DUzHaEyH\klpclst.dat Когда антивирус удаляет файл, он снова появляется через некоторое время. В диспетчере задач есть процесс: svchost.exe, запущен от имени пользователя. |
|
Отправлено: 10:06, 15-05-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\3t2NovXh3gc.exe',''); DeleteFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\3t2NovXh3gc.exe'); DeleteFile('C:\plg.txt'); DeleteFileMask('C:\puiNhzet86LH9tZ', '*.*', true); DeleteDirectory('C:\puiNhzet86LH9tZ'); DeleteFileMask('C:\Users\Сергей\AppData\Roaming\MicroST', '*.*', true); DeleteDirectory('C:\Users\Сергей\AppData\Roaming\MicroST'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подготовьте логи OTL by OldTimer и лог OSAM |
------- Отправлено: 13:30, 15-05-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать логи OTL by OldTimer выкладывать или просто подготовить?
|
Отправлено: 14:42, 15-05-2012 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Вот оба лога
|
Отправлено: 14:56, 15-05-2012 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать второй не загрузился почему то
|
|
Отправлено: 15:00, 15-05-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Первое
Второе
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Третье
|
------- Отправлено: 15:44, 15-05-2012 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать лог
========== PROCESSES ========== ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\VIAAUD\ deleted successfully. C:\A0oLTL6DUzHaEyH folder moved successfully. C:\Users\Сергей\AppData\Roaming\A0oLTL6DUzHaEyH\z3LpVhuDhiM folder moved successfully. C:\Users\Сергей\AppData\Roaming\A0oLTL6DUzHaEyH folder moved successfully. C:\Users\Сергей\.iBank2 moved successfully. C:\Users\Сергей\AppData\Roaming\igfxtray.dat moved successfully. ========== SERVICES/DRIVERS ========== ========== FILES ========== File\Folder C:\Users\Сергей\AppData\Roaming\igfxtray.dat not found. C:\Windows\System32\ieunitdrf.inf moved successfully. < ipconfig /flushdns /c > Ќ*бва®©Є* Їа®в®Є®«* IP ¤«п Windows Љни б®Ї®бв*ўЁвҐ«п DNS гбЇҐи*® ®зЁйҐ*. K:\cmd.bat deleted successfully. K:\cmd.txt deleted successfully. ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYJAVA] User: All Users User: Default User: Default User User: Public User: Все пользователи User: Сергей ->Java cache emptied: 20953582 bytes Total Java Files Cleaned = 20,00 mb [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 56466 bytes User: Default User ->Flash cache emptied: 0 bytes User: Public User: Все пользователи User: Сергей ->Flash cache emptied: 48155 bytes Total Flash Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.43.0 log created on 05152012_185114 |
Последний раз редактировалось iskander-k, 15-05-2012 в 19:51. Отправлено: 16:02, 15-05-2012 | #7 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать вот второй
|
Отправлено: 16:04, 15-05-2012 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать получилось только архивом
|
Отправлено: 16:07, 15-05-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Отлично. Теперь снова по порядку.
Первое Снова запустите OTL by OldTimer и нажмите кнопку Clean Up Второе Обновите Java Третье Смените все важные пароли (почта, клиент-банки, контакты и проч) Четвертое Ознакомьтесь с этими рекомендациями |
------- Отправлено: 16:48, 15-05-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите удалить trojanDownloader:Win32/Carberp!dat | ctace4ka83 | Лечение систем от вредоносных программ | 17 | 07-03-2012 12:19 | |
Помогите удалить Win32/TrojanDownloader.Carberp.AD. | vik1010 | Лечение систем от вредоносных программ | 1 | 08-02-2012 10:39 | |
Поймала TrojanDownloader:Win32/Carberp!dat Хелп плиз!! | olgak | Лечение систем от вредоносных программ | 16 | 18-01-2012 18:42 | |
Помогите, TrojanDownloader:Win32/Carberp!dat | allx | Лечение систем от вредоносных программ | 4 | 15-01-2012 19:09 | |
Помогите побороть win32/trojanDownloader.Carberp.ad + svchost.exe грузит проц на 100% | AdinGira | Лечение систем от вредоносных программ | 1 | 14-01-2012 16:16 |
|