![]() |
помогите, пожалуйста, избавиться от "carberp"
Вложений: 2
Уважаемые форумчане, недавно столкнулся с вирусом "carberp" на компе№1, а через некоторое время обнаружил его и на другом своём компе№2.
Т.к. к каждой проблеме подход индивидуальный, выкладываю логи с компа№2. +подскажите, как поступить с логами с компа№1, выложить их в этой теме или оформить новую?! |
Цитата:
+ сделайте лог OSAM +
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt |
Вложений: 4
Проделал все рекомендации.
результаты во вложениях и на quarantine<at>safezone.cc |
Файлы и папку удалите вручную:
Код:
2012-04-05 14:16:01 ----A---- C:\plg.txt Код:
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) |
Вложений: 1
1) удалил
2) пофиксил 3) лог в безопасном режиме прилагается |
Пока страшного ничего не видно давайте проверимся еще так:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. +
|
дело в том, что "carberp" был однозначно, т.к. проверка Cureit'ом Dr.Web его выявила в 2 вариациях "carberp 30" и "carberp 340" (+ещё 2 мелких вируса) и появлялась папка с бесмысленным набором букв вназвании, как и в случае с компом№1, который до сих пор заражён и ожидает лечения.
Незамедлительно приступаю к выполнению текущих рекомендаций. |
То что он был, я вижу, но сейчас только остатки подчищаем. И делаем так, чтобы в дальнейшем риск заражения снизить.
|
Вложений: 1
В архиве оба лога, Malwarebytes нашёл 6 объектов и есть возможность их удалить, в связи с чем его пока не стал закрывать, жду дальнейших рекомендаций.
|
Из найденного MBAM удалите:
Код:
C:\Documents and Settings\Admin\Application Data\wndsksi.inf (Malware.Trace) -> Действие не было предпринято. Как самочувствие системы? |
Вложений: 1
Выполнил все Ваши рекомендации, файлы удалил, Java новую установил.
Лог выложил. Система ведёт себя стабильно. Спасибо за квалифицированную помощь! Теперь, вероятно, нужно почистить комп от использованных программ? + есть ещё один пациент "комп№1" с аналогичным заболеванием, могу ли я выложить вечером логи с него в данной теме или целесообразнее создать новую, а эту закрыть? |
Цитата:
|
|
Время: 21:41. |
Время: 21:41.
© OSzone.net 2001-