КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено] Вирус Trojandownloader:win32/carberp!dat
deivisa
сообщение 28.2.2012, 21:41
Сообщение #1


Молчун
Group Icon


Группа: Пользователи
Сообщений: 4
Регистрация: 28.2.2012
Пользователь №: 425 500



Репутация:   0  


Доброго времени суток!

Помогите, пожалуйста, справиться с вирусом TrojanDownloader:Win32/Carberp!dat

Антивирус: Microsoft Security Essentials, ОС: Windows 7

Антивирус находит вирус при загрузке ПК, нажимаю "удалить", вирус удаляется, но при следующей загруске компьютера снова находит этот же вирус.


Прикрепленные файлы
Прикрепленный файл  ____.rar ( 28.93 килобайт ) Кол-во скачиваний: 33
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 28.2.2012, 22:03
Сообщение #2


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Здравствуйте,

AVZ - Файл - Выполнить скрипт: (скопировать ниже текст, вставить и нажать Запустить)

Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UoSzYl7XmeA.exe','');
DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UoSzYl7XmeA.exe');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UoSzYl7XmeA.exe');
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки выполните
Код
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В папке AVZ появится архив quarantine.zip, загрузите на файлообменник и дайте ссылку - ОБЯЗАТЕЛЬНО!

Повторите лог AVZ (Скрипт №2, "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2) и прикрепите его к новому сообщению.

Сообщение отредактировал Feo - 28.2.2012, 22:04
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
deivisa
сообщение 28.2.2012, 22:28
Сообщение #3


Молчун
Group Icon


Группа: Пользователи
Сообщений: 4
Регистрация: 28.2.2012
Пользователь №: 425 500



Репутация:   0  


Файл quarantine.zip: http://webfile.ru/5838651


Прикрепленные файлы
Прикрепленный файл  virusinfo_syscheck.zip ( 12.78 килобайт ) Кол-во скачиваний: 28
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 28.2.2012, 22:58
Сообщение #4


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Сделайте еще для проверки
Цитата
Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.


Загрузите virusinfo_syscure.zip
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
deivisa
сообщение 28.2.2012, 23:48
Сообщение #5


Молчун
Group Icon


Группа: Пользователи
Сообщений: 4
Регистрация: 28.2.2012
Пользователь №: 425 500



Репутация:   0  


лог


Прикрепленные файлы
Прикрепленный файл  virusinfo_syscure.zip ( 14.83 килобайт ) Кол-во скачиваний: 29
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 29.2.2012, 11:39
Сообщение #6


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Чисто.

Что с проблемой?


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
deivisa
сообщение 29.2.2012, 11:53
Сообщение #7


Молчун
Group Icon


Группа: Пользователи
Сообщений: 4
Регистрация: 28.2.2012
Пользователь №: 425 500



Репутация:   0  


Несколько раз перезагрузила, антивирус молчит.

Спасибо огромное за помощь)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 29.2.2012, 11:53
Сообщение #8


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



На здоровье smile.gif Вам и Вашему ПК!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 28.4.2024, 15:21
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов