Показано с 1 по 12 из 12.

вирус carberp (заявка № 120473)

  1. #1
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    21

    вирус carberp

    Добрый день!
    помогите с лечением вируса

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) serega74, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Выполните в АВЗ:
    Код:
    begin
     QuarantineFile('C:\systemhost\24FC2AE35BA.exe','');
     QuarantineFile('C:\Users\Евгений\symmucck.exe','');
     QuarantineFile('C:\Users\Евгений\ms.exe','');
     DeleteFile('C:\Users\Евгений\ms.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell');
     DeleteFile('C:\Users\Евгений\symmucck.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','MSCV');
     DeleteFile('C:\systemhost\24FC2AE35BA.exe');
     DeleteFileMask('C:\systemhost','*',true);
     DeleteDirectory('C:\systemhost');
     RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F7EXHWG1I');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F7EXHWG1I');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи АВЗ.

    - Сделайте лог RSIT.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    21
    добрый день

  7. #5
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    21
    а при Прислать запрошенный карантин, пишет...
    Ошибка загрузки. Данный файл уже был загружен

  8. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,556
    Вес репутации
    3022
    virusinfo_syscure.zip от 2011 года

    Добавлено через 1 минуту

    Скачайте AVZ 4.39 и переделайте логи
    Последний раз редактировалось thyrex; 21.05.2012 в 20:47. Причина: Добавлено
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #7
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    21
    новые логи avz

  10. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Что с проблемой?

    Выполните в АВЗ:
    Код:
    begin
     RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\MSCV');
     RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\S1132152');
    RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\S2816158');
     RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\S3015101');
    RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\She11');
     RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Shell');
    RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\YI9B2F0F7EXHWG1I');
    end.
    Перезагрузитесь.

    Повторите лог РСИТ.

  11. #9
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    21
    добрый день, да с проблемой все тоже, висит вирус в памяти.
    все сделал!

  12. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    Такой лог сделайте http://support.kaspersky.ru/faq?qid=208639606
    Сделайте лог полного сканирования MBAM
    Paula rhei.
    Поддержать проект можно тут

  13. #11
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    46
    Вес репутации
    21
    добрый день, такое решение помогло!
    "Такой лог сделайте http://support.kaspersky.ru/faq?qid=208639606"
    Спасибо!

  14. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    MBAM мы увидим?


  • Уважаемый(ая) serega74, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус TrojanDownloader Carberp.AF [Trojan-Ransom.Win32.Birele.sqf ]
      От freemaan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.07.2012, 17:39
    2. Вирус TrojanDownloader.Carberp.AD
      От Sweety в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.03.2012, 20:36
    3. Вирус TrojanDownloader.Carberp.AD
      От nacsi в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.03.2012, 10:57
    4. Вирус Win32/Carberp.A.
      От borises в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.12.2011, 16:41
    5. Вирус Win32/Carberp.A.
      От borises в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.12.2011, 16:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00082 seconds with 16 queries