![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] TrojanDownloader:Win32/Carberp!dat |
|
[решено] TrojanDownloader:Win32/Carberp!dat
|
Новый участник Сообщения: 17 |
Добрый день! У меня домашний компьютер на котором перестал запускаться браузер гугл хром, майкрософт секьюрити ловит троян TrojanDownloader:Win32/Carberp!dat и удаляет его, но он постоянно появляются вновь.
Помогите пожалуйста его удалить, пробовал несколько антивирусов но ничего не получилось. Заранее спасибо! Андрэй. |
|
Отправлено: 12:26, 14-06-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Карантин переправила, Андрэй, уберите архив из темы
|
------- Отправлено: 11:41, 15-06-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 469
|
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask('C:\Documents and Settings\Пользователь\Application Data\l1kesKFjtYg', '*', true); DeleteFileMask('C:\l1kesKFjtYg', '*', true); DeleteDirectory('C:\Documents and Settings\Пользователь\Application Data\l1kesKFjtYg'); DeleteDirectory('C:\l1kesKFjtYg'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ------------------------------------------------------------------------------------------ Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT |
Отправлено: 13:46, 15-06-2012 | #12 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Добрый день!
Вынужден вновь обратиться к вам за помощью. После проведённых действий компьютер стал работать значительно быстрее, TrojanDownloader:Win32/Carberp!dat перестал появляться после каждой перезагрузки и подключении к интернету, но нашелся другой сбой: центр обеспечения безопасности виндовс постоянно предлагает установить 9 одних и тех же обновлений, в "точках восстановления" Software Distribution Service 3.0 устанавливалась 16.06 один раз, 15,06 восемь раз, 14.06 два раза. Быстрая проверка майкрософт секьюрити ничего не показала, полная опять нашла TrojanDownloader:Win32/Carberp!dat. Подскажите пожалуйста как с ним дальше бороться. С уважением, Андрэй. |
Отправлено: 13:27, 16-06-2012 | #13 |
Старожил Сообщения: 469
|
Сделайте новые логи AVZ (перед этим обновите базы) и RSIT.
|
Отправлено: 18:43, 16-06-2012 | #14 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Добрый день!
Высылаю свежие логи. Помогите пожалуйста устранить потенциальную уязвимость "к ПК разрешен доступ анонимного пользователя". С уважением, Андрэй. |
Отправлено: 12:33, 17-06-2012 | #15 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать ProxyServer = 199.166.7.1:8123 сами прописывали ?
|
------- Отправлено: 20:03, 17-06-2012 | #16 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Нет, этот комп раньше стоял на работе, видимо там администратор прописал.
|
Отправлено: 09:33, 18-06-2012 | #17 |
Старожил Сообщения: 469
|
Отключите
Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask('C:\Documents and Settings\Пользователь\Application Data\l1kesKFjtYg', '*', true); DeleteFileMask('C:\l1kesKFjtYg', '*', true); DeleteDirectory('C:\Documents and Settings\Пользователь\Application Data\l1kesKFjtYg'); DeleteDirectory('C:\l1kesKFjtYg'); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT ------------------------------------------------------------------------------------------
Сделайте лог OTL - Как подготовить лог OTL by OldTimer. |
Отправлено: 12:58, 18-06-2012 | #18 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать + пофиксте в HiJackThis
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 199.166.7.1:8123 O17 - HKLM\System\CCS\Services\Tcpip\..\{2A202A2E-FAD4-490D-8DBF-92592923980F}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{A17ABEC5-AE6D-4A84-B4EE-AFE3D00A5F53}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{BE7D38CA-FCA5-43BA-9A3D-FC7C387A825B}: NameServer = 127.0.0.1 |
------- Отправлено: 14:33, 18-06-2012 | #19 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Скрипт выполнен, на перезагрузке комп завис, ждал минут 15 потом "резет".
Логи прилагаю. Стоит "автоматическое обновление" Service Pack 3 установлен давно, тем не менее комп рекомендует установить обновления при каждой перезагрузке, хоть через пять минут, перечень обновлений один и тот же. Программа OTL виснет на одном и том же месте. |
Отправлено: 20:13, 18-06-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Прошу помощи, TrojanDownloader:Win32/Carberp!dat | PBelousov | Лечение систем от вредоносных программ | 11 | 15-05-2012 17:16 | |
Помогите удалить trojanDownloader:Win32/Carberp!dat | ctace4ka83 | Лечение систем от вредоносных программ | 17 | 07-03-2012 12:19 | |
Помогите удалить Win32/TrojanDownloader.Carberp.AD. | vik1010 | Лечение систем от вредоносных программ | 1 | 08-02-2012 10:39 | |
Поймала TrojanDownloader:Win32/Carberp!dat Хелп плиз!! | olgak | Лечение систем от вредоносных программ | 16 | 18-01-2012 18:42 | |
Помогите, TrojanDownloader:Win32/Carberp!dat | allx | Лечение систем от вредоносных программ | 4 | 15-01-2012 19:09 |
|