![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] carberp!dat... |
|
|
[решено] carberp!dat...
|
Новый участник Сообщения: 13 |
проблема такая же как тут: http://forum.oszone.net/thread-226866.html
MSE обнаруживает file:C:\46u9unUmrWWEKyv\klpclst.dat file:C:\AexDH3trpGSd9jV\klpclst.dat удаляет, после перезагрузки как только подключается интернет они снова на месте. |
|
Отправлено: 12:12, 03-02-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantine; QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\x7J4yBFfv8s.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\x7J4yBFfv8s.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\UvBJr0IBzfs.exe'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\MicroST', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\MicroST'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Пофиксить в HijackThis следующие строчки: Сделайте повторные логи AVZ + RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Последний раз редактировалось SolarSpark, 03-02-2012 в 12:37. Отправлено: 12:20, 03-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать этой строчки не было O4 - Startup: x7J4yBFfv8s.exe
|
Отправлено: 13:19, 03-02-2012 | #3 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Здравствуйте!!!
- Отключите антивирус/фаервол и интернет; - Выполните в АВЗ: begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ieunitdrf.inf',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\igfxtray.dat',''); DeleteFile('C:\WINDOWS\system32\ieunitdrf.inf'); DeleteFile('C:\Documents and Settings\Admin\Application Data\igfxtray.dat'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки: - Выполните в АВЗ: Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме. |
Последний раз редактировалось Techno88, 03-02-2012 в 13:39. Отправлено: 13:24, 03-02-2012 | #4 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать +
- Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe |
|
Отправлено: 13:39, 03-02-2012 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать проблемка, не отображаются данные на диске С
теперь появляется один вирус file:C:\AexDH3trpGSd9jV\klpclst.dat а не два еще комбофикс просит загрузить Microsoft Windows recovery console. эт нормально?) |
Последний раз редактировалось kiwidoll, 03-02-2012 в 14:11. Отправлено: 13:59, 03-02-2012 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantine; DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\UvBJr0IBzfs.exe'); DeleteFileMask('C:\AexDH3trpGSd9jV', '*.*', true); DeleteDirectory('C:\AexDH3trpGSd9jV'); DeleteFileMask('C:\46u9unUmrWWEKyv', '*.*', true); DeleteDirectory('C:\46u9unUmrWWEKyv'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! отпишитесь о самочувствии Цитата kiwidoll:
|
|
------- Отправлено: 14:06, 03-02-2012 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать простите что пропала, все сработало) спасибо огромное)
|
Отправлено: 12:55, 04-02-2012 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Лог ComboFix пришлите. А то вот в соседней теме тоже пропало, а потом снова возникло
![]() |
------- Отправлено: 14:16, 04-02-2012 | #9 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать упс... я его уже деинсталлировала((( еще раз скачать запустить проверку?
|
Отправлено: 16:22, 04-02-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите с удалением TrojanDownloader.Carberp.AD | Jon_Raider | Лечение систем от вредоносных программ | 14 | 19-01-2012 21:08 | |
Поймала TrojanDownloader:Win32/Carberp!dat Хелп плиз!! | olgak | Лечение систем от вредоносных программ | 16 | 18-01-2012 18:42 | |
Помогите, TrojanDownloader:Win32/Carberp!dat | allx | Лечение систем от вредоносных программ | 4 | 15-01-2012 19:09 | |
Помогите с удалением Carberp Ad | srostman | Лечение систем от вредоносных программ | 4 | 14-01-2012 13:26 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 |
|