Здравствуйте. Похоже, я не один пострадавший:
explorer.exe[*] - модифицированный Win32\TrojanDownloader.Carbepr.AM троянская программа - очистка невозможна
Помогите, пожалуйста, избавиться.
Здравствуйте. Похоже, я не один пострадавший:
explorer.exe[*] - модифицированный Win32\TrojanDownloader.Carbepr.AM троянская программа - очистка невозможна
Помогите, пожалуйста, избавиться.
Уважаемый(ая) [B]csarbiter[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('D:\Program Files\TrueLaunchBar\tlbhook.dll','');
QuarantineFile('D:\Documents and Settings\All Users.WINNT\Главное меню\Программы\Автозагрузка\Qt2EopVcENg.exe','');
DeleteFile('D:\Documents and Settings\All Users.WINNT\Главное меню\Программы\Автозагрузка\Qt2EopVcENg.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
[b]После перезагрузки:[/b]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
в hosts сами записи добавляли ?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
- Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
1) Карантин отправил, повторные логи прикрепляются.
2) Все что касается localhost - в hosts добавлял сам.
3) Лог сканирования MBAM получить не удалось - после установки софта процесс mbamservices.exe (или как он называется точно) загружает процессор на 100% и вешает систему. При перезагрузке на запуске системы - то же самое. Удалил софт из-под безопасного режима. Но - после этой неудачной попытки установки: а) NOD32 перестал детектить процесс explorer.exe как инфицированный; б) перестали появляться svchost от имени пользователя (запускались, кстати, от explorer.exe[*], с тем же *). Не знаю, что произошло (м.б. MBAM успел удалить то, что инфицировало процесс; м.б. проблему решил скрипт, удалив файл Qt2EopVcENg.exe), и не знаю, что будет после следующей перезагрузки, но сейчас пишу - все чисто.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url]
См.
попробуйте сделать лог MBAM из безопасного режима.
Хочу, пока все ОК, закончить работу (+ загружена куча громоздких доков). М.б. позже, когда смогу безболезненно перегрузиться. На данный момент после обращения к вам, так или иначе, все ОК.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\\documents and settings\\all users.winnt\\главное меню\\программы\\автозагрузка\\qt2eopvceng.exe - [B]Trojan-Spy.Win32.Carberp.wfp[/B] ( DrWEB: Trojan.Carberp.1026, BitDefender: Trojan.Generic.KDV.907529, AVAST4: Win32:Carberp-ANR [Trj] )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]