В работе - Поймал Win32/TrojanDownloader.Carberp.AF.

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем kosmos2109, 14 авг 2012.

  1. kosmos2109

    kosmos2109 Junior User

  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток, если возможно выполните лог программы UVS в безопасном режиме.

    Спасибо.
     
  3. kosmos2109

    kosmos2109 Junior User

  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Загрузить ПК в обычном режиме!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.75 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    exec C:\PROGRAM FILES\AVG SECURE SEARCH\UNINSTALL.EXE /UNINSTALL /RESETSAPS
    exec C:\PROGRA~1\YAHOO!\COMMON\UNYT.EXE
    exec MSIEXEC.EXE /I{11EA1C75-DB0D-410B-B63B-20916EECD568}
    regt 1
    regt 2
    regt 3
    regt 7
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    2.Далее зачистить остатки антивируса McAfee
    http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

    3. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  5. kosmos2109

    kosmos2109 Junior User

    Не помогло к сожалению...

    Прошу прощения за не быстрый ответ, но к сожалению не помогло. NOD32 так и находит эту гадость. Прилагаю лог MBAM.

    http://zalil.ru/33689771
     
  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    В программе удалить все записи и перезагрузить ПК.

    Сделайте лог программой TDSSkiller. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).
     
  7. kosmos2109

    kosmos2109 Junior User

  8. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Выполните сканирование еще раз, только вот это оставить
    А тут выбрать Лечить или очистить!
     
  9. kosmos2109

    kosmos2109 Junior User

    Помогло!!!!!!

    Помогло!!!!! Спасибо огромное!!!:)
     
  10. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Для закрытия уязвимостей, выполнить скрипт в AVZ:

    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
     else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
    ExitAVZ;
    end.
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления,
    которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    Сообщите о результате.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  11. kosmos2109

    kosmos2109 Junior User

    После всего...

    После скрипта в AVZ было вот это:

    Поиск критических уязвимостей
    Уязвимости в протоколе SMB делают возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/...FamilyID=CF9E5ECD-68F7-4982-B4ED-BE80859B757C

    [микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E55B-0000-0000-C000-000000000046}
    [микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E559-0000-0000-C000-000000000046}
    Накопительное обновление безопасности для браузера Internet Explorer
    http://www.microsoft.com/downloads/...FamilyID=625c45f5-5ad1-4ade-8883-33019587ab49

    Уязвимость оболочки Windows делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/...FamilyID=22E62B5C-E4C1-47D0-AE4A-8BD2D70D0A0A

    Уязвимость драйверов режима ядра Windows, делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/...FamilyID=572af8d4-effb-41a6-8448-7576b03f18fd

    Уязвимость в планировщике заданий делает возможным несанкционированное получение прав
    http://www.microsoft.com/downloads/...FamilyID=CF85CDB6-58C7-4144-82F6-F01A6A4F9C3A

    Уязвимости в ядре Windows могут привести к несанкционированному получению прав
    http://www.microsoft.com/downloads/...FamilyID=E1224C90-B0BC-4E4B-999A-EFAE327213B4

    Уязвимость общих элементов управления Windows делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/...FamilyID=f22593be-d0b6-4b83-b0d6-d872d88241b3
    Для установки этого обновления требуется установить SP3 для Office 2003
    http://www.microsoft.com/downloads/...FamilyID=e25b7049-3e13-433b-b9d2-5e3c1132f206

    Несанкционированные цифровые сертификаты делают возможным подмену содержимого
    http://download.microsoft.com/downl...944-9B0DB0CC8025/Windows6.1-KB2718704-x86.msu

    Уязвимость в MSXML делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/...FamilyID=d8a4817c-481c-4ed2-980a-21623f0ca6d2

    Уязвимости в Adobe Flash Player для Internet Explorer
    http://download.macromedia.com/get/...sing/win/install_flash_player_11_active_x.exe

    Множественные уязвимости в Sun Java JDK и JRE (32-разрядная версия). Деинсталлируйте старую версию и установите новую:
    http://www.java.com/ru/download/manual.jsp

    Обнаружено уязвимостей: 11

    Все скачал и установил. AVZ пишет что распространенных уязвимостей не найдено..
    Правда теперь не открывается www.zalil.ru (кстати MBAM тоже не пускал на него, говорил что вредоносный сайт), ну и бог с ним.
    Самое главное моя не совсем лицензионная win 7 теперь говорит мне открытым текстом, что она не совсем лицензионная..:) Как бы это поправить обратно? Какое обновление откатить можно? Или поздно уже?;)
     
  12. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    1. c www.zalil.ru сейчас проблемы у всех...
    2.Удалите МБАМ.
    3.Поищите в гугле Windows 7 Loader (by Daz).

    НА этом все.
     
  13. kosmos2109

    kosmos2109 Junior User

    Все работает, вирусу капут!

    Все работает, вирусу капут, уязвимости закрыты, винду починил:). Спасибо за помощь и работу!
    Хотел поддержать сайт, но прямо сейчас есть возможность поддержки только через СМС. Восстановите эту возможность... Теперь только после выходных! До свидания!
    Тему можно закрывать!:)
     

Поделиться этой страницей