Показано с 1 по 16 из 16.

Win32/TrojanDownloader.Carberp.AD (заявка № 113235)

  1. #1
    Junior Member Репутация
    Регистрация
    01.04.2010
    Сообщений
    12
    Вес репутации
    52

    Thumbs down Win32/TrojanDownloader.Carberp.AD

    При работе в интернете антивирус предупредил о атаке
    При сканировании NODом появилось сообщение:
    Оперативная память » explorer.exe(162 - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна.
    Сканирование и лечение AVPTool результата не дало.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Argo3437, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    01.04.2010
    Сообщений
    12
    Вес репутации
    52
    Забыл добавить в диспетчере задач появился процесс svchost.exe, который после отключения снова появляется и на него ругается нод.
    Выяснилось, что периодически разрывается соединение с инетом.
    Последний раз редактировалось Argo3437; 02.12.2011 в 15:45.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте проверку TDSSKiller'ом.
    Прикрепите лог проверки (будет лежать в корневом каталоге диска C: ).

    Также сделайте лог virusinfo_syscheck в безопасном режиме.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    01.04.2010
    Сообщений
    12
    Вес репутации
    52
    Провел проверку, логи
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    01.04.2010
    Сообщений
    12
    Вес репутации
    52
    про сканировал, вот лог
    Вложения Вложения

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ только указанные строки
    Код:
    c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    01.04.2010
    Сообщений
    12
    Вес репутации
    52
    удалил строку,сохранил лог, перезагрузил компьютер, при перезагрузке он капитально завис. повторная перезагрузка показала что вирус не удален
    Вложения Вложения

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    01.04.2010
    Сообщений
    12
    Вес репутации
    52
    лог
    у меня вопрос, как после работы ComboFix вернуть все мои настройки системы к тем которые были до ее работы?
    и еще как удалить теперь ComboFix?
    Вложения Вложения
    Последний раз редактировалось Argo3437; 03.12.2011 в 13:47.

  13. #12
    Junior Member Репутация
    Регистрация
    01.04.2010
    Сообщений
    12
    Вес репутации
    52
    Как итог: ComboFix не удалил вирус, зато обгадил всю систему, часть программ теперь вообще не работает, некоторые службы запущены а некоторые выключены, настройки системы полностью перелопачены и в довершении ComboFix описанным по ссылке способом НЕ УДАЛЯЕТСЯ.
    Вопрос: надо ли мне такая помощь?
    Я обращался к Вам за помощью с целью сохранить свою систему в том виде котором она мне нужна, а в итоге я потерял систему, потерял время, не избавился от вируса и комп после удаления какого-то кода вообще не работает, после загрузки сразу виснет и не на что не реагирует.
    Если нет возможности нормально помочь в определенных случаях, может проще сразу посоветовать переустановить систему?
    Я бы потратил намного меньше времени и нервов если бы срезу переустановил винду, что мне в итоге все равно придется сделать.
    Вы полтора дня просили меня делать всевозможные лог разными программами, и мне интересно как бы Вы мне смогли помочь если система уже обезображена, но не вирусом а работой тех программ которыми делались скан-логи.
    В общем БОЛЬШОЕ СПАСИБО за такую помощь, но дальше я как-нибудь уже сам, наверное смогу переустановить винду, все равно особого выбора уже нет.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    К сожалению, в любом деле время от времени бывают неудачи.
    От имени администрации форума приношу Вам свои извинения.
    I am not young enough to know everything...

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Приношу и свои извинения, поскольку именно я посоветовал эту утилиту.

    Меж тем действия ее вполне оправданы - система у Вас "сборочная".
    Также поясните, зачем в Вашей системе была папка c:\windows\system32\system32? И в какой же из них находились оригинальные системные файлы?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    01.04.2010
    Сообщений
    12
    Вес репутации
    52
    Во-первых: Приношу извинения за резкие высказывания в адрес всех кто мне старался помочь.
    Во-вторых: Вопрос с удалением программы остался нерешенным. Я ради интереса, добиваю систему, пытаюсь удалить ее корректным методом но пока не удается, в системе где то прописано, что доступ к ней закрыт и удалить ее не удается.
    Оправданность действий этой программы весьма не понятна, потому, что вирус она не обнаружила (я читал лог сканирования, в оперативной памяти утилита ничего вредоносного не обнаружила, хотя именно там вирус и сидит), а настройки все перелопатила, что перенастроить все под себя потребовало бы больших затрат времени.
    То что система "сборочная" не говорит о том, что она неправильно работает или ее необходимо перестраивать под Ваши стандарты и восприятие. Я пользуюсь этой сборкой (точнее продуктами автора этой сборки, в т.ч. и операционные системы) уже не один год, ее работоспособность мне не кажется не надежной или не правильной.
    По поводу:
    c:\windows\system32\system32
    я проверил у меня нет второй папки system32!!! И не особо понимаю с чего Вы взяли что она есть. Я и раньше не видел там второй папки, правда не особо обращал внимание, но думаю, что наверное бросилась бы в глаза лишняя system32.
    Еще раз спасибо за желание помочь, жаль что случаются такие неудачи.

    Да однако, посмотрел залитый лог ComboFix и увидел, что он почему-то написал две папки system32, но почему он так написал не понимаю, еще раз проверил у меня нет второй папки.
    Последний раз редактировалось Argo3437; 04.12.2011 в 15:21. Причина: Добавлено

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сейчас ее нет, потому как ComboFix ее удалил

    ComboFix отрицательно относится к сборочным системам и возвращает все установки системы к принятым по умолчанию.

    В сообщении об удалении утилиты есть два способа это сделать. Пробовали второй?

    Добавлено через 3 минуты

    Цитата Сообщение от Argo3437 Посмотреть сообщение
    что вирус она не обнаружила
    Ошибаетесь

    c:\documents and settings\Nemezis\Application Data\MicroST - это папка зловреда
    c:\windows\system32\ieunitdrf.inf тоже от него

    Остался без внимания только этот файл c:\documents and settings\Nemezis\Главное меню\Программы\Автозагрузка\uYgnWkEkWjI.exe
    Он и есть похоже основной компонент вируса
    Последний раз редактировалось thyrex; 04.12.2011 в 22:04. Причина: Добавлено
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Argo3437, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/TrojanDownloader.Carberp.AF
      От kardinal в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.06.2012, 09:53
    2. Win32/TrojanDownloader.Carberp
      От Дмитрий Денисов в разделе Общая сетевая безопасность
      Ответов: 1
      Последнее сообщение: 24.04.2012, 14:00
    3. Win32/TrojanDownloader.Carberp.AD
      От anton2011 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.04.2012, 14:06
    4. win32/trojanDownloader.carberp.ad
      От Werewolfff в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 08.03.2012, 23:59
    5. Win32/TrojanDownloader.Carberp.AF
      От G_VolCity в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.12.2011, 02:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01202 seconds with 20 queries