![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, пожалуйста, избавиться от carberp |
|
[решено] Помогите, пожалуйста, избавиться от carberp
|
Новый участник Сообщения: 8 |
Помогите избавиться от carberp (и других вредителей, если есть).
|
|
Отправлено: 04:01, 14-04-2012 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать 1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Cerber\Start Menu\Programs\Startup\Demokratska2.exe',''); QuarantineFileF('C:\Users\Cerber\AppData\Roaming\14CA6R9HN4TtI4a', '*.*', false, '', 0, 0); QuarantineFileF('C:\Users\Cerber\AppData\Roaming\gXWtg1LVONwvk0h', '*.*', false, '', 0, 0); QuarantineFileF('C:\gXWtg1LVONwvk0h', '*.*', false, '', 0, 0); DeleteFileMask('C:\Users\Cerber\AppData\Roaming\14CA6R9HN4TtI4a', '*.*', true); DeleteFileMask('C:\Users\Cerber\AppData\Roaming\gXWtg1LVONwvk0h', '*.*', true); DeleteFileMask('C:\gXWtg1LVONwvk0h', '*.*', true); DeleteDirectory('C:\Users\Cerber\AppData\Roaming\14CA6R9HN4TtI4a'); DeleteDirectory('C:\Users\Cerber\AppData\Roaming\gXWtg1LVONwvk0h'); DeleteDirectory('C:\gXWtg1LVONwvk0h'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. 2. Пофиксите в HJT: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru R3 - URLSearchHook: (no name) - - (no file) Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 4.Также подготовьте лог SecurityCheck by screen317: Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе. Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь. !!!Внимание - Обновите IE8 до (Для Windows 7) актуальной версии Сделайте повторные логи (стандартный скрипт №2) AVZ и RSIT. |
Отправлено: 11:00, 14-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Всё сделал.
MBAM нашёл 16 объектов, которые из них удалять? |
Отправлено: 13:57, 14-04-2012 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Cerberpnp:
|
|
------- Отправлено: 15:55, 14-04-2012 | #4 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать - Cкачайте и установите все последние обновления для безопасности Windows
- Рекомендации после лечения Cerberpnp, Смените все пароли! |
|
Отправлено: 16:08, 14-04-2012 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] помогите, пожалуйста, избавиться от "carberp" | Cerberpnp | Лечение систем от вредоносных программ | 12 | 11-04-2012 14:03 | |
[решено] Известный Carberp.AD плюс Qhost.PES, Помогите пожалуйста! | Dee_ZemA | Лечение систем от вредоносных программ | 18 | 25-02-2012 13:55 | |
Помогите удалить Win32/TrojanDownloader.Carberp.AD. | vik1010 | Лечение систем от вредоносных программ | 1 | 08-02-2012 10:39 | |
Помогите с удалением Carberp Ad | srostman | Лечение систем от вредоносных программ | 4 | 14-01-2012 13:26 | |
[решено] Помогите, пожалуйста, избавиться от cmd.exe! | Баяна | Лечение систем от вредоносных программ | 11 | 06-09-2011 18:41 |
|