КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено]Помогите удалить вирус Trojandownloader:win32/carberp!dat
BigBlackMama
сообщение 14.2.2012, 20:12
Сообщение #1


Молчун
Group Icon


Группа: Пользователи
Сообщений: 7
Регистрация: 27.12.2009
Пользователь №: 185 821



Репутация:   0  


Помогите удалить вирус TrojanDownloader:Win32/Carberp!dat

Мой антивирусник Microsoft Security Essentials, оc Win7

При включении компа вылазит окно об опасности, применяю рекомендуемое действие "Удалить", антивирус пишет что безопасность востоновленна, но при этом вылазит сообщение что бредмауэр отключен, включаю его вылазит сообщение что антиврус отключен хотя я вижу что он работает. При следующем включение такая же история. Подскажите как с этим боротся????
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 14.2.2012, 23:28
Сообщение #2


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


http://forum.sibnet.ru/index.php?showtopic=332224


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
BigBlackMama
сообщение 15.2.2012, 0:48
Сообщение #3


Молчун
Group Icon


Группа: Пользователи
Сообщений: 7
Регистрация: 27.12.2009
Пользователь №: 185 821



Репутация:   0  


Логи

http://narod.ru/disk/40731750001/%D0%9B%D0...3%D0%B8.7z.html
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 16.2.2012, 13:56
Сообщение #4


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Откройте AVZ,выберите меню файл-выполнить скрипт.Скопируйте данный скрипт,нажмите запустить:
Код
begin
SearchRootkit(true, true);
SetAVZPMStatus(True);
QuarantineFile('C:\Users\Depo\LOCALS~1\Temp\mswufywe.com','');
QuarantineFile('C:\Users\Depo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VzGdWamjLv8.exe','');
DeleteFile('C:\Users\Depo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VzGdWamjLv8.exe');
DeleteFile('C:\Users\Depo\LOCALS~1\Temp\mswufywe.com');
BC_DeleteFile('C:\Users\Depo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VzGdWamjLv8.exe');
BC_DeleteFile('C:\Users\Depo\LOCALS~1\Temp\mswufywe.com');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится.
Откройте AVZ,выберите меню файл-выполнить скрипт.Скопируйте данный скрипт,нажмите запустить:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


В папке с AVZ создастся архив с именем quarantine.zip. Полученный архив отправьте на адрес malware<at>russia.ru(<at> замените на @)

В HJT пофиксить следующие строки:
Код
R3 - URLSearchHook: (no name) -  - (no file)
F3 - REG:win.ini: load=C:\Users\Depo\LOCALS~1\Temp\mswufywe.com
O4 - Startup: VzGdWamjLv8.exe


Повторите лог AVZ (Скрипт №2, "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2) и прикрепите его к новому сообщению.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
BigBlackMama
сообщение 16.2.2012, 16:47
Сообщение #5


Молчун
Group Icon


Группа: Пользователи
Сообщений: 7
Регистрация: 27.12.2009
Пользователь №: 185 821



Репутация:   0  


virusinfo_syscheck.zip
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 16.2.2012, 17:41
Сообщение #6


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Сообщение появляется при загрузке? В логах ничего подозрительного не вижу.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
BigBlackMama
сообщение 16.2.2012, 18:43
Сообщение #7


Молчун
Group Icon


Группа: Пользователи
Сообщений: 7
Регистрация: 27.12.2009
Пользователь №: 185 821



Репутация:   0  


Нет теперь вроде все впоряде.

Большое спасибо
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 16.2.2012, 19:16
Сообщение #8


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Отлично. Решено.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 28.4.2024, 20:21
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов