Добрый день.NOD32 пишет, что нашёл вирус TrojanDownloader.Carberp.AF.
Прошу помощи!
Спасибо
Добрый день.NOD32 пишет, что нашёл вирус TrojanDownloader.Carberp.AF.
Прошу помощи!
Спасибо
Уважаемый(ая) qwerttyy, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте.
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:var StartupFolder:string; begin StartupFolder:= RegKeyStrParamRead('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Startup'); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile(StartupFolder + '\yylnB7EuooM.exe',''); DeleteFile(StartupFolder + '\yylnB7EuooM.exe'); BC_ImportAll; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
После перезагрузки выполните скрипт в AVZ:
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".Код:begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела Диагностика правил) и приложите в теме.
Сделайте логи RSIT:
http://virusinfo.info/showthread.php...292#post859292
и приложите.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
спасибо. вируса больше нет
Файл и папки удалите вручную:
C:\plg.txt
C:\SlxlyQEjSJypBQz
C:\Documents and Settings\venom\Application Data\SlxlyQEjSJypBQz
Смените все пароли.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Добрый день. Снова возникла проблема с подобным вирусом.
Надеюсь на вашу помощь. Спасибо
Здравствуйте.
Загрузите virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\venom\Главное меню\Программы\Автозагрузка\x1mm0vhwyGM.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела Диагностика правил) и приложите в теме.
Сделайте логи RSIT:
http://virusinfo.info/showthread.php...292#post859292
и приложите.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Спасибо. Вируса не стало.
Вот только доступ на сайты (предположительно гадость, произведённая тем вирусом) по прежнему отсутствует Прошлый вирус лишь периодически блокировал доступ и после его удаления всё пошло нормально.
Поможет ли восстановление системы с точкой возврата за 2 дня до происшествия? Или нужно сделать нечто иное?
Лог virusinfo_syscheck.zip старый выложили. Прикрепите новый.О каких сайтах идет речь, всех или выборочно?Вот только доступ на сайты (предположительно гадость, произведённая тем вирусом) по прежнему отсутствует
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin DeleteFileMask('C:\SapCHLiHZRYsIvD','*.*', true); DeleteDirectory('C:\SapCHLiHZRYsIvD'); DeleteFileMask('C:\Documents and Settings\venom\Application Data\SapCHLiHZRYsIvD','*.*', true); DeleteDirectory('C:\Documents and Settings\venom\Application Data\SapCHLiHZRYsIvD'); ExecuteRepair(21); RebootWindows(true); end.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела Диагностика правил) и приложите в теме.
Файл Hosts сами редактировали?
Проверьте что с проблемой.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Да. Был закрыт доступ к любым сайтам из любого браузера. Однако скайп и некоторые другие онлайн-программы продолжали работать.
Спасибо большое! После последнего скрипта всё вернулось в норму Теперь все сайты работают.
Нет, фаил Hosts сам не редактировал.
Надеюсь вложенные файлы теперь те, что нужны
Угу.. Ладно, пусть так останется, если больше проблем нет.
Вы второй раз почти тот же вирус подцепили. Аккуратней по интернету ползайте.
Да, пароли опять меняйте все.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\venom\\главное меню\\программы\\автозагрузка\\x1mm0vhwygm.exe - Trojan-Spy.Win32.Carberp.mna ( DrWEB: Trojan.Carberp.486, BitDefender: Trojan.Generic.KDV.625038, AVAST4: Win32:Susn-AI [Trj] )
- c:\\program files\\daemon tools\\setupdtsb.exe - not-a-virus:WebToolbar.Win32.WhenU.a ( DrWEB: Adware.SaveNow, BitDefender: Adware.Generic.59338 )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) qwerttyy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.