Здравствуйте! проблема такая,при включении компютера антивирус выдает инф.окно с сообщением о невозможном удалении win32/TrojanDowloader.Carberp.AF .помогите пожалуйста!
Здравствуйте! проблема такая,при включении компютера антивирус выдает инф.окно с сообщением о невозможном удалении win32/TrojanDowloader.Carberp.AF .помогите пожалуйста!
Уважаемый(ая) kirusha, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:
Выполните скрипт в AVZ в безопасном режиме:Код:O4 - HKLM\..\Run: [msg] C:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg1] D:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg2] E:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg3] F:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg4] G:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg5] H:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg6] I:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg7] J:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg8] K:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg9] L:\WINDOWS\system32\hlo\start.cmd O4 - HKLM\..\Run: [msg10] M:\WINDOWS\system32\hlo\start.cmd O4 - HKCU\..\Run: [Shell] C:\DOCUME~1\Admin\LOCALS~1\Temp\0.6145557152869767.exe
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\FprvCPimh9c.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\FprvCPimh9c.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell'); RegKeyParamDel('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell'); RebootWindows(true); end.
Пришлите карантин согласно приложению 2 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=120834).
Сделайте новые логи.
I am not young enough to know everything...
сделал как просили
Скрипт как будто не выполняли.
Выполните скрипт еще раз, обязательно в безопасном режиме.
После перезагрузки сделайте новые логи virusinfo_syscheck и HijackThis.
I am not young enough to know everything...
вот
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
жду дальнейших указаний
правильно?
Это обрывок, а не лог. Переделывайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) kirusha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.