Показано с 1 по 20 из 20.

explorer.exe(1204)Win32/TrojanDownloader.Carberp.AH (заявка № 116180)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18

    Thumbs up explorer.exe(1204)Win32/TrojanDownloader.Carberp.AH

    Всем кто помогает нам здравствуйте! зарание спасибо.
    у меня тоже появилась такая проблема: Оперативная память » explorer.exe(1204) - Win32/TrojanDownloader.Carberp.AH троянская программа - очистка невозможна
    только цифры почему то меняются т.е. explorer.exe(1204)...или( другое число)
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) exc1, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\dprsrv32.exe','');
     QuarantineFile('C:\Program Files\Common Files\microsoft shared\remtrmgr.ecs','');
     QuarantineFile('C:\Documents and Settings\exc\Application Data\lsass.exe','');
     DeleteFile('C:\Documents and Settings\exc\Application Data\lsass.exe');
     DeleteFile('C:\Program Files\Common Files\microsoft shared\remtrmgr.ecs');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
     DeleteFile('C:\WINDOWS\system32\dprsrv32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Test System Key');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    всё отправил
    на всякий случай:
    Файл сохранён как 120207_043150_virus_4f30a936471a8.zip
    Размер файла 1793
    MD5 f67e50e8ac4a5908c56e41b2eb98f75d

  6. #5
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    вот:
    Вложение 349688Вложение 349689Вложение 349690
    Вложения Вложения

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Это старые логи, а Вас просили сделать новые
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    извините запутался
    Вложения Вложения

  9. #8
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Что с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  10. #9
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    только что перезагрузил, проблема не исчезла всё так же выходит это предупреждение

  11. #10
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  12. #11
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    вот сделал
    Вложения Вложения

  13. #12
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    похоже попался серьёзный вирус ....

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Удалите в MBAM только:
    Код:
    Обнаруженные ключи в реестре:  6
    HKCR\Typelib\{A8954909-1F0F-41A5-A7FA-3B376D69E226} (Trojan.BHO) -> Действие не было предпринято.
    HKCR\Interface\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91} (Trojan.BHO) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
    HKCR\BhoNew.BhoApp (Trojan.FakeAlert) -> Действие не было предпринято.
    HKCR\BhoNew.BhoApp.1 (Trojan.FakeAlert) -> Действие не было предпринято.
    C:\Documents and Settings\exc\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
    C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
    сделайте повторый лог MBAM.

    а также рекомендую сменить пароли.

  15. #14
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    вот
    Вложения Вложения

  16. #15
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Код:
    C:\Documents and Settings\exc\Local Settings\Temp\0.2586088051199914.exe (Trojan.Downloader) -> Действие не было предпринято.
    тоже удалите

    Что с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  17. #16
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    пока всё по прежнему.........

  18. #17
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Сделайте лог ComboFix
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  19. #18
    Junior Member Репутация
    Регистрация
    06.02.2012
    Сообщений
    11
    Вес репутации
    18
    всё спасибо, вылечил, как я понял он был в двух местах, а вылечил Kaspersky Virus Removal Tool (до этого прогонял Dr.Web CureIt)
    Kaspersky Virus Removal Tool - респект хорошая программа

    вот отчет если интересно
    Вложения Вложения
    • Тип файла: txt 1.txt (1.5 Кб, 5 просмотров)

  20. #19
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Смените все пароли
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  21. thyrex получил(а) благодарность за это сообщение от


  22. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,526
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) exc1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. explorer.exe(432) - Win32/TrojanDownloader.Carberp.AF
      От Тайя в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 03.03.2012, 12:28
    2. explorer.exe: win32/trojandownloader.carberp.ah
      От Saere в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 26.02.2012, 11:29
    3. explorer.exe Win32/TrojanDownloader.Carberp.AF
      От kainl в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.12.2011, 22:23
    4. Заражен explorer.exe - Win32/TrojanDownloader.Carberp.AF
      От William в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.12.2011, 03:09
    5. explorer.exe Win32/TrojanDownloader.Carberp.AF
      От PanYuri в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.11.2011, 19:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00347 seconds with 23 queries