Показано с 1 по 8 из 8.

модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна [Trojan-Spy.Win32.Carberp.xmy ] (заявка № 142683)

  1. #1
    Junior Member Репутация
    Регистрация
    26.07.2013
    Сообщений
    9
    Вес репутации
    39

    Thumbs up модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна [Trojan-Spy.Win32.Carberp.xmy ]

    при сканирование антивирусом ESET NOD 32 выдает такую информацию

    26.07.2013 18:33:20 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2184) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:20 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2184) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:20 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2184) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:19 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2176) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:19 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2176) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:19 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2176) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:19 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2176) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:18 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2176) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:18 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2176) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:18 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2176) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:14 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1116) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1116) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1116) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:12 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1116) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    26.07.2013 18:33:12 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1116) модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа очистка невозможна MYCOMP\Наташа
    проверка системы Доктором Вебом Cure it и Касперски AVP ничего не дает
    Заранее благодарен за помощь
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) superpuper, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Наташа\Главное меню\Программы\Автозагрузка\2NIm89ZJvVI.exe','');
     DeleteFile('C:\Documents and Settings\Наташа\Главное меню\Программы\Автозагрузка\2NIm89ZJvVI.exe','32');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=142683

    4. Сделайте повторный лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    26.07.2013
    Сообщений
    9
    Вес репутации
    39
    выполнил
    Вложения Вложения

  7. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    Плохого не увидела. Что с проблемой?
    Сердце решает кого любить... Судьба решает с кем быть...

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    26.07.2013
    Сообщений
    9
    Вес репутации
    39
    спасибо, нод32 молчит

  10. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    Смените пароли...
    Сердце решает кого любить... Судьба решает с кем быть...

  11. Это понравилось:


  12. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\наташа\\главное меню\\программы\\автозагрузка\\2nim89zjvvi.exe - Trojan-Spy.Win32.Carberp.xmy

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) superpuper, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 20.05.2012, 00:30
    2. Ответов: 2
      Последнее сообщение: 06.05.2012, 12:53
    3. Ответов: 11
      Последнее сообщение: 11.03.2012, 08:23
    4. Ответов: 8
      Последнее сообщение: 17.11.2011, 00:52
    5. Ответов: 7
      Последнее сообщение: 14.11.2011, 14:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01063 seconds with 18 queries