Показано с 1 по 20 из 20.

win32 trojandownloader.carberp.ad очистка невозможна (заявка № 114508)

  1. #1
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23

    Thumbs up win32 trojandownloader.carberp.ad очистка невозможна

    Здравствуйте помогите пожалуйста!!!
    NOD32 выдает сообщение:
    Оперативная память » explorer.exe(1476) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
    и еще в браузере выставляется по умолчанию домашней страницей smaxxi.biz
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) BES909, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Сделайте лог TDSSkiller (ссылка в подписи)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    TDSSKiller
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    ЛОГ
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Код:
    KillAll::
    
    File::
    c:\documents and settings\Admin\Главное меню\Программы\Автозагрузка\bzekYZ0srDE.exe
    
    Driver::
    
    Folder::
    C:\ioA15nveVEs4p4K
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    ЛОГ 2
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Код:
    KillAll::
    
    File::
    c:\documents and settings\Admin\Главное меню\Программы\Автозагрузка\bzekYZ0srDE.exe
    
    Firefox::
    FF - ProfilePath - c:\documents and settings\Admin\Application Data\Mozilla\Firefox\Profiles\t69tw8vi.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.smaxxi.biz
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    ЛОГ 3
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Код:
    KillAll::
    
    File::
    c:\documents and settings\Admin\Главное меню\Программы\Автозагрузка\bzekYZ0srDE.exe
    
    Driver::
    
    Folder::
    C:\ioA15nveVEs4p4K
    
    Registry::
    
    FileLook::
    
    DirLook::
    c:\documents and settings\Admin\Application Data\marchive
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    ЛОГ 4
    Вложения Вложения

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Выполните скрипт в AVZ
    Код:
     begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('c:\documents and settings\Admin\Главное меню\Программы\Автозагрузка\bzekYZ0srDE.exe');
    DeleteFile('c:\windows\system32\ieunitdrf.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог Combofix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    Спасибо большое!!! Нод больше не ругается на Win32/TrojanDownloader.Carberp.AD, но проблема с www.smaxxi.biz осталась.
    Вложения Вложения

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Код:
    KillAll::
    
    File::
    
    Firefox::
    FF - ProfilePath - c:\documents and settings\Admin\Application Data\Mozilla\Firefox\Profiles\t69tw8vi.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.smaxxi.biz
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    Спасибо вам огромное!!! Все стало отлично!!!
    Вложения Вложения

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Папку C:\ioA15nveVEs4p4K удалите вручную

    Удалите ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    Папку удалил а вот ComboFix через выполнить пишет: Windows не удалось найти ComboFix. Проверьте что имя было введено правельно и т.д и т.п

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    По ссылке есть и второй способ удаления
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    02.01.2012
    Сообщений
    18
    Вес репутации
    23
    все спасибо удалил но на диске C осталась папка Qoobox и не удаляется

    Добавлено через 3 часа 57 минут

    все удалил !!! СПАСИБО БОЛЬШОЕ
    Последний раз редактировалось BES909; 05.01.2012 в 23:40. Причина: Добавлено

  • Уважаемый(ая) BES909, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/TrojanDownloader.Carberp.AF - очистка невозможна- NOD32
      От dante15789 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.05.2012, 12:24
    2. Win32/TrojanDownloader.Carberp.AF - очистка невозможна- NOD32
      От Apelsinno в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.03.2012, 17:56
    3. Win32/TrojanDownloader.Carberp.AF - очистка невозможна
      От Apelsinno в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.02.2012, 13:27
    4. Win32/TrojanDownloader.Carberp.AH - очистка невозможна
      От Apelsinno в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.02.2012, 13:03
    5. Ответов: 10
      Последнее сообщение: 30.12.2011, 21:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01042 seconds with 17 queries