-
Junior Member
- Вес репутации
- 60
Антивирус не может удалить трояна
Eset Smart Security 5 сообщает о том, что не может удалить трояна, который он классифицировал как TrojanDownloader.Carberp.AF
Дополнительно проверил Dr.Web'ом с LiveCD, но успеха это не принесло. Два процесса svchost отбирают все процессорное время.
Логи сканирования AVZ и HijackThis прилагаются.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) yobot, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\igfxtray.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. Карантин прислать согласно правилам. Логи повторить + сделайте такой лог http://www.kaspersky.ru/support/faq/?qid=208639606
-
-
Junior Member
- Вес репутации
- 60
Выполнил скрипт. Карантин не создался. Сделал проверку TDSSKiller, и сделал повторное сканирование. логи прилагаются.
-
Junior Member
- Вес репутации
- 60
В догонку: Eset продолжает ругаться на наличие трояна
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
Вот лог TDSSKiller. Ругань антивируса прекратилась, но есть проблема - не может обновиться.
-
От McAfee что у Вас установлено?
В AVZ выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\igfxtray.exe','');
QuarantineFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\drvf31Tbglc.exe','');
DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\drvf31Tbglc.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
Лог AVZ virusinfo_syscure.zip повторите.
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 60
Карантин выслал. Был установлен Security Scaner от McAffey - удалил его
-
Junior Member
- Вес репутации
- 60
Проблема так и не решена. Антивирус не может получать обновления. Постоянно есть сообщения о трояне TrojanDownloader.Carberp.AF
в оперативной памяти.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-