Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Win32/TrojanDownloader.Carberp.AM (заявка № 136800)

  1. #1
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14

    Win32/TrojanDownloader.Carberp.AM

    Nod32 ругается на вирус.
    Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1396, 1402, 1408 модифицированный Win32/TrojanDownloader.Carberp.AM - цифры меняются каждый день)
    Постоянно вылетает Mozilla Firefox, Chrome вообще не грузит страницы.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    327
    Уважаемый(ая) djproject, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,829
    Вес репутации
    780
    WBR,
    Vadim

  5. Vvvyg получил(а) благодарность за это сообщение от


  6. #4
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14
    Сделал!
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    - Проведите процедуру, которая описана тут. Ссылка на результат проверки напишите в сообщении здесь.

    - Сделайте лог полного сканирования МВАМ.

    - - - Добавлено - - -

    +
    HTTP=127.0.0.1:2080
    прокси сами прописывали 7

  8. regist получил(а) благодарность за это сообщение от


  9. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,829
    Вес репутации
    780
    Понятно, загрузочный вирус.
    Скачайте, распакуйте и запустите TDSSKiller:
    http://support.kaspersky.ru/faq/?qid=208636926
    Если программа выдаст предупреждение на файл WINDOWS\system32\Drivers\sptd.sys, не удаляйте его.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)
    WBR,
    Vadim

  10. #7
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14
    делать процедуру или сразу переходить к следующему сообщению? "Скачайте, распакуйте и запустите TDSSKiller"?

  11. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    + Выполните скрипт в uVS

    Код:
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    breg
    zoo -K
    delall -K
    restart
    - - - Добавлено - - -

    Цитата Сообщение от djproject Посмотреть сообщение
    делать процедуру или сразу переходить к следующему сообщению? "Скачайте, распакуйте и запустите TDSSKiller"?
    делайте процедуру, а потом переходите .
    Лог MBAM можете пока не делать, а остальное в той последовательности как написано здесь.
    ------------
    +
    1. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
      Код:
      tdsskiller.exe -silent -qmbr -qboot
    2. Запустите файл fix.bat;
    3. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
    4. Заархивруйте эту папку с паролем virus. И и загрузите по ссылке Прислать запрошенный карантин вверху темы.

  12. regist получил(а) благодарность за это сообщение от


  13. #9
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14
    Цитата Сообщение от regist Посмотреть сообщение
    - Проведите процедуру, которая описана тут. Ссылка на результат проверки напишите в сообщении здесь.

    - Сделайте лог полного сканирования МВАМ.

    - - - Добавлено - - -

    +
    прокси сами прописывали 7
    Возможно программа по выписке ж/д или авиабилетов использует прокси

    - - - Добавлено - - -

    TDSSKiller ничего не обнаружил. Папка TDSSkiller_Quarantine не создавалась! Иду дальше
    Вложения Вложения
    Последний раз редактировалось djproject; 08.04.2013 в 14:44.

  14. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,829
    Вес репутации
    780
    Запускали именно как как fix.bat?
    WBR,
    Vadim

  15. #11
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14
    Да, именно fix.bat. Перегрузил комп папка появилась! Прикрепляю!

    - - - Добавлено - - -

    А это нормально, что TDSSkiller ничего не обнаружил?

    - - - Добавлено - - -

    Кстати, при запуске fix.bat комп не перезагружался

    - - - Добавлено - - -

    "Прислать запрошенный карантин вверху темы." Файл прислал по ссылке в верху страницы!

  16. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,829
    Вес репутации
    780
    А это нормально, что TDSSkiller ничего не обнаружил?
    Не то, чтобы нормально, но вполне возможно. Хорошо маскируется руткит, или не знаком с данной модификацией.

    "Прислать запрошенный карантин вверху темы." Файл прислал по ссылке в верху страницы!
    Из вложений уберите карантин!
    Сделайте образ автозапуска uVS с Live CD.
    WBR,
    Vadim

  17. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    + а остальные рекомендации выполняли ?

    Цитата Сообщение от regist Посмотреть сообщение
    - Проведите процедуру, которая описана тут. Ссылка на результат проверки напишите в сообщении здесь.
    где ссылка ?


    + скрипт Увс из поста №8 выполняли ? после скрипта, ничего не поменялось ?

  18. #14
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14
    Из 8 поста скрипт выполнял. Комп не перезагружался! Перегрузил вручную... Как именно должно было отразиться изменение? В Nod32 только утренняя запись об explorer.exe...


    Ссылка на результат проверки: http://virusinfo.info/virusdetector/...D0D32B6DC0E4F3
    Пишет все чисто

    - - - Добавлено - - -

    "- Сделайте лог полного сканирования МВАМ." - делать?
    или делаю сразу "Сделайте образ автозапуска uVS с Live CD."???
    Последний раз редактировалось djproject; 08.04.2013 в 16:59.

  19. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    djproject, тоесть за всё это время Nod у вас только один раз выругался на эту угрозу ?
    давайте для надёжности сделайте оба лога и лог MBAM и с Live CD

  20. #16
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Не то, чтобы нормально, но вполне возможно. Хорошо маскируется руткит, или не знаком с данной модификацией.
    Из вложений уберите карантин!
    Сделайте образ автозапуска uVS с Live CD.
    Сделал образ автозапуска! Выложить не могу, места свободного уже во Вложениях нет!

    Осталось MBAM сделать...

  21. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Цитата Сообщение от djproject Посмотреть сообщение
    Выложить не могу, места свободного уже во Вложениях нет!
    загрузите его сюда http://rghost.ru/ ссылка на скачивание укажите в своём сообщение.

  22. #18
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14
    Делаю MBAM. Очень медленно!
    К сожалению все это делаю на рабочем компе и подругому никак.

    - - - Добавлено - - -

    Цитата Сообщение от regist Посмотреть сообщение
    загрузите его сюда http://rghost.ru/ ссылка на скачивание укажите в своём сообщение.
    Файл образа с Live CD http://rghost.ru/45153731

  23. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,829
    Вес репутации
    780
    Попался: https://www.virustotal.com/ru/file/1...is/1365492360/

    Сохраните скрипт из вложения в доступное с LIveCD место, загрузитесь снова с загрузочного диска. Запустите start.exe, далее так же "Выбрать каталог Windows", "Запустить под текущим пользователем". В меню "Скрипт" пункт "Выполнить" скрипт из файла...", загружаете файл скрипта Fixvbr.txt и выполняете его.
    Вложение 413883
    После перезагрузки с HDD проверьте проблему.
    WBR,
    Vadim

  24. Vvvyg получил(а) благодарность за это сообщение от


  25. #20
    Junior Member Репутация
    Регистрация
    05.04.2013
    Сообщений
    19
    Вес репутации
    14
    Выполнил скрипт! Нод32 пока ничего не говорит. Скинирую папку Windows...
    Очень грузил комп MBAM, пришлось его снести. Комп старенький.

  • Уважаемый(ая) djproject, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Win32/TrojanDownloader.Carberp.AD - как избавиться? [Trojan-Spy.Win32.Carberp.uls ]
      От Комарова Татьяна в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.12.2012, 22:48
    2. Ответов: 13
      Последнее сообщение: 18.11.2012, 15:09
    3. Ответов: 8
      Последнее сообщение: 21.08.2012, 10:11
    4. троян Win32/TrojanDownloader.Carberp.AF [Trojan-Spy.Win32.Carberp.pki ]
      От shlyambur в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.08.2012, 23:52
    5. Win32/TrojanDownloader.Carberp.AF [Trojan.Win32.Jorik.Carberp.cpr ]
      От msv123 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 03.08.2012, 00:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00504 seconds with 22 queries