Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, пожалуйста, избавиться от carberp

Ответить
Настройки темы
[решено] Помогите, пожалуйста, избавиться от carberp

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(28.8 Kb, 14 просмотров)
Тип файла: txt log.txt
(21.8 Kb, 17 просмотров)
Помогите избавиться от carberp (и других вредителей, если есть).

Отправлено: 04:01, 14-04-2012

 

Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Cerber\Start Menu\Programs\Startup\Demokratska2.exe','');
 QuarantineFileF('C:\Users\Cerber\AppData\Roaming\14CA6R9HN4TtI4a', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\Users\Cerber\AppData\Roaming\gXWtg1LVONwvk0h', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\gXWtg1LVONwvk0h', '*.*', false, '', 0, 0);
 DeleteFileMask('C:\Users\Cerber\AppData\Roaming\14CA6R9HN4TtI4a', '*.*', true);
 DeleteFileMask('C:\Users\Cerber\AppData\Roaming\gXWtg1LVONwvk0h', '*.*', true);
 DeleteFileMask('C:\gXWtg1LVONwvk0h', '*.*', true);
 DeleteDirectory('C:\Users\Cerber\AppData\Roaming\14CA6R9HN4TtI4a');
 DeleteDirectory('C:\Users\Cerber\AppData\Roaming\gXWtg1LVONwvk0h');
 DeleteDirectory('C:\gXWtg1LVONwvk0h');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме.

2. Пофиксите в HJT:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R3 - URLSearchHook: (no name) -  - (no file)
3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

4.Также подготовьте лог SecurityCheck by screen317:

Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе.

Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь.

!!!Внимание


Код: Выделить весь код
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
- Обновите IE8 до (Для Windows 7) актуальной версии

Сделайте повторные логи (стандартный скрипт №2) AVZ и RSIT.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:00, 14-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(779 байт, 13 просмотров)
Тип файла: txt mbam-log-2012-04-14 (16-32-27).txt
(5.3 Kb, 15 просмотров)
Тип файла: zip rsit.zip
(14.2 Kb, 13 просмотров)

Всё сделал.
MBAM нашёл 16 объектов, которые из них удалять?

Отправлено: 13:57, 14-04-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Cerberpnp:
MBAM нашёл 16 объектов, которые из них удалять? »
Удалите всё что нашел МБАМ.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:55, 14-04-2012 | #4


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


- Cкачайте и установите все последние обновления для безопасности Windows
- Рекомендации после лечения

Cerberpnp, Смените все пароли!
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:08, 14-04-2012 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, пожалуйста, избавиться от carberp

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] помогите, пожалуйста, избавиться от "carberp" Cerberpnp Лечение систем от вредоносных программ 12 11-04-2012 14:03
[решено] Известный Carberp.AD плюс Qhost.PES, Помогите пожалуйста! Dee_ZemA Лечение систем от вредоносных программ 18 25-02-2012 13:55
Помогите удалить Win32/TrojanDownloader.Carberp.AD. vik1010 Лечение систем от вредоносных программ 1 08-02-2012 10:39
Помогите с удалением Carberp Ad srostman Лечение систем от вредоносных программ 4 14-01-2012 13:26
[решено] Помогите, пожалуйста, избавиться от cmd.exe! Баяна Лечение систем от вредоносных программ 11 06-09-2011 18:41




 
Переход