Доброго времени суток. Поймал Win32/TrojanDownloader.Carberp.AF. Помогите излечиться пожалуйста. Заранее спасибо! http://zalil.ru/33679943 http://zalil.ru/33679947 http://zalil.ru/33679950
Загрузить ПК в обычном режиме! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 exec C:\PROGRAM FILES\AVG SECURE SEARCH\UNINSTALL.EXE /UNINSTALL /RESETSAPS exec C:\PROGRA~1\YAHOO!\COMMON\UNYT.EXE exec MSIEXEC.EXE /I{11EA1C75-DB0D-410B-B63B-20916EECD568} regt 1 regt 2 regt 3 regt 7 regt 18 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. 2.Далее зачистить остатки антивируса McAfee http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe 3. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
Не помогло к сожалению... Прошу прощения за не быстрый ответ, но к сожалению не помогло. NOD32 так и находит эту гадость. Прилагаю лог MBAM. http://zalil.ru/33689771
В программе удалить все записи и перезагрузить ПК. Сделайте лог программой TDSSkiller. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).
Для закрытия уязвимостей, выполнить скрипт в AVZ: Код: begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false) else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0); ExitAVZ; end. После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется. Сообщите о результате. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
После всего... После скрипта в AVZ было вот это: Поиск критических уязвимостей Уязвимости в протоколе SMB делают возможным удаленное выполнение кода http://www.microsoft.com/downloads/...FamilyID=CF9E5ECD-68F7-4982-B4ED-BE80859B757C [микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E55B-0000-0000-C000-000000000046} [микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E559-0000-0000-C000-000000000046} Накопительное обновление безопасности для браузера Internet Explorer http://www.microsoft.com/downloads/...FamilyID=625c45f5-5ad1-4ade-8883-33019587ab49 Уязвимость оболочки Windows делает возможным удаленное выполнение кода http://www.microsoft.com/downloads/...FamilyID=22E62B5C-E4C1-47D0-AE4A-8BD2D70D0A0A Уязвимость драйверов режима ядра Windows, делает возможным удаленное выполнение кода http://www.microsoft.com/downloads/...FamilyID=572af8d4-effb-41a6-8448-7576b03f18fd Уязвимость в планировщике заданий делает возможным несанкционированное получение прав http://www.microsoft.com/downloads/...FamilyID=CF85CDB6-58C7-4144-82F6-F01A6A4F9C3A Уязвимости в ядре Windows могут привести к несанкционированному получению прав http://www.microsoft.com/downloads/...FamilyID=E1224C90-B0BC-4E4B-999A-EFAE327213B4 Уязвимость общих элементов управления Windows делает возможным удаленное выполнение кода http://www.microsoft.com/downloads/...FamilyID=f22593be-d0b6-4b83-b0d6-d872d88241b3 Для установки этого обновления требуется установить SP3 для Office 2003 http://www.microsoft.com/downloads/...FamilyID=e25b7049-3e13-433b-b9d2-5e3c1132f206 Несанкционированные цифровые сертификаты делают возможным подмену содержимого http://download.microsoft.com/downl...944-9B0DB0CC8025/Windows6.1-KB2718704-x86.msu Уязвимость в MSXML делает возможным удаленное выполнение кода http://www.microsoft.com/downloads/...FamilyID=d8a4817c-481c-4ed2-980a-21623f0ca6d2 Уязвимости в Adobe Flash Player для Internet Explorer http://download.macromedia.com/get/...sing/win/install_flash_player_11_active_x.exe Множественные уязвимости в Sun Java JDK и JRE (32-разрядная версия). Деинсталлируйте старую версию и установите новую: http://www.java.com/ru/download/manual.jsp Обнаружено уязвимостей: 11 Все скачал и установил. AVZ пишет что распространенных уязвимостей не найдено.. Правда теперь не открывается www.zalil.ru (кстати MBAM тоже не пускал на него, говорил что вредоносный сайт), ну и бог с ним. Самое главное моя не совсем лицензионная win 7 теперь говорит мне открытым текстом, что она не совсем лицензионная.. Как бы это поправить обратно? Какое обновление откатить можно? Или поздно уже?
1. c www.zalil.ru сейчас проблемы у всех... 2.Удалите МБАМ. 3.Поищите в гугле Windows 7 Loader (by Daz). НА этом все.
Все работает, вирусу капут! Все работает, вирусу капут, уязвимости закрыты, винду починил. Спасибо за помощь и работу! Хотел поддержать сайт, но прямо сейчас есть возможность поддержки только через СМС. Восстановите эту возможность... Теперь только после выходных! До свидания! Тему можно закрывать!