Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Carberp (заявка № 120456)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    - Пофиксите в HijackThis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B565EA9E-03A4-4BB9-AEB3-1F2218D1ED0E}: NameServer = 195.206.39.194
    Если перестанет работать интернет, пропишите ДНС вручную, например 8.8.8.8

    Порты сами открывали?
    Код:
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "5353:TCP"= 5353:TCP:Adobe CSI CS4
    "3587:TCP"= 3587:TCP:Группирование одноранговой сети Windows
    "3540:UDP"= 3540:UDP:PNRP-протокол (Peer Name Resolution Protocol)


  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    18.04.2012
    Сообщений
    23
    Вес репутации
    50
    Пофиксил. Порты я не открывал.

    Перезагрузил комп папка gH5rzYh050LuUTA опять появилась. Есть еще варианты действий ?

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Цитата Сообщение от anton2011 Посмотреть сообщение
    Перезагрузил комп папка gH5rzYh050LuUTA
    А перед перезагрузкой Вы ее удаляли?


  5. #24
    Junior Member Репутация
    Регистрация
    18.04.2012
    Сообщений
    23
    Вес репутации
    50
    Конечно удалил.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    hijackthis повторите


  7. #26
    Junior Member Репутация
    Регистрация
    18.04.2012
    Сообщений
    23
    Вес репутации
    50
    Приложил лог hijackthis.
    Вложения Вложения

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Combofix тоже повторите.


  9. #28
    Junior Member Репутация
    Регистрация
    18.04.2012
    Сообщений
    23
    Вес репутации
    50
    Здравствуйте.

    Повторил, приложил лог.
    Вложения Вложения

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скачайте ComboFix заново и повторите сбор лога
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    18.04.2012
    Сообщений
    23
    Вес репутации
    50
    Переделал Комбофикс.
    Вложения Вложения

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C:\.
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    NetSvc::
    
    Folder::
    C:\gH5rzYh050LuUTA
    Registry::
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.


  13. #32
    Junior Member Репутация
    Регистрация
    18.04.2012
    Сообщений
    23
    Вес репутации
    50
    Всё сделал, лог приложил.
    После перезагрузки компа папка gH5rzYh050LuUTA на своем месте.
    Вложения Вложения

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Цитата Сообщение от anton2011 Посмотреть сообщение
    После перезагрузки компа папка gH5rzYh050LuUTA на своем месте.
    Что в ней?

    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

    Повторите логи АВЗ, TDSSKiller, MBAM.

    - Сделайте лог RSIT


  15. #34
    Junior Member Репутация
    Регистрация
    18.04.2012
    Сообщений
    23
    Вес репутации
    50
    В АВЗ Ошибка скрипта: Undeclared identifier: 'FileLastWriteTime', позиция [173:48]

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Вышла новая версия АВЗ, скачайте её, в ней запуститься...


  • Уважаемый(ая) anton2011, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. carberp.ad
      От Likhunov в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 06.05.2012, 13:11
    2. Carberp
      От Kel9290 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.04.2012, 16:24
    3. Все тот же Carberp.AD
      От aleko.07 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.03.2012, 12:44
    4. Carberp.AD
      От Магазин Autostar в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.11.2011, 18:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01504 seconds with 19 queries