Решена - Как удалить вирус TrojanDownloader.Carberp.Am ?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Irbis691, 29 мар 2013.

  1. Irbis691

    Irbis691 Newbie

    Доброго времени суток.
    После включения компьютера NoD 32 выдаёт сообщение об обнаружении вируса указаного в заголовке и удаление невозможно.
    Ссылки на файлы образа автозапуска и логов утилит AVZ, HiJackThis:
    http://zalil.ru/34391587
    http://zalil.ru/34391598
    http://zalil.ru/34391645
    Помогите пожалуйста вылечить.
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    Код:
    ;uVS v3.77.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delall %SystemDrive%\USERS\PAZYNICH\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\XHO2EBROAMM.EXE
    delall %SystemDrive%\USERS\PAZYNICH\APPDATA\LOCAL\TEMP\1119E34A4.SYS
    delall %SystemDrive%\USERS\PAZYNICH\APPDATA\LOCAL\TEMP\1177B0696.SYS
    regt 1
    regt 2
    regt 12
    regt 14
    regt 18
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Irbis691

    Irbis691 Newbie

    Всё сделал, вот ссылка на лог:
    http://zalil.ru/34394142
    Есть вопрос. После перезагрузки компьютера (после выполнения скрипта) я уже не выключал антивирус, тоесть сканирование MBAM я делал с включённым NoD 32. Это ничего или мне переделать пункт 4?
     
    Последнее редактирование: 29 мар 2013
  4. oleg

    oleg Expert Вирусоборец

    Удалите в МВАМ ВСЕ СТРОКИ кроме:
     
  5. Irbis691

    Irbis691 Newbie

    Всё сделал. Всё вроде нормально. Спасибо большое за помощь)
     

Поделиться этой страницей