Решена - троян Win32/TrojanDownloader.Carberp.AF поражает в сетке компы один за другим

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем marin105, 5 мар 2012.

  1. marin105

    marin105 Junior User

    Доброго времени суток, троян Win32/TrojanDownloader.Carberp.AF поражает в сетке компы один за другим, нужна помощь (
     
    Последнее редактирование модератором: 5 мар 2012
  2. oleg

    oleg Expert Вирусоборец

    Сделайте логи как показано в -
     
  3. marin105

    marin105 Junior User

    http://zalil.ru/32821982 сделали лог, поэтапно сполняем инструкцию, комп жутко тормозит
     
  4. marin105

    marin105 Junior User

    AVZ: меню Файл -> Стандартные скрипты, отметьте галочкой скрипт №3 и нажмите "Выполнить отмеченные скрипты"; (более детально)"-
    процесс виснет, "нет ответа"
     
  5. oleg

    oleg Expert Вирусоборец

    После нажатия выполнить отмеченные скрипты, окно выполнениня скрипта AVZ трогать нельзя, необходимо дождаться завершения выполнения процедуры.
     
  6. oleg

    oleg Expert Вирусоборец

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\lq7UJDv.exe');
     DeleteFile('C:\WINDOWS\system32\o1ZXeiU.exe');
     DeleteFile('C:\WINDOWS\system32\254db124.exe');
     DeleteFile('C:\WINDOWS\system32\vebjjc.exe');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\', 'Userinit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(20);
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующую строчку:

    Внимание: строка может отсутствовать, это нормально.
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\lq7UJDv.exe,\\?\globalroot\systemroot\system32\o1ZXeiU.exe,C:\WINDOWS\system32\254db124.exe,C:\WINDOWS\system32\vebjjc.exe,
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
    Последнее редактирование: 5 мар 2012
  7. marin105

    marin105 Junior User

  8. oleg

    oleg Expert Вирусоборец

    Хорошо, выполните рекомендации из моего сообщения выше.
    И сделайте наконец, лог uVS (подробнее)
     
  9. marin105

    marin105 Junior User

    поясните плиз , что есть : 4. Пофиксите в HijackThis следующую строчку:

    Внимание: строка может отсутствовать, это нормально.

    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\lq7UJDv.exe,\\?\globalroot\systemroot\system32\o1ZXeiU.exe,C:\WINDOWS\system32\254db124.exe,C:\WINDOWS\system32\vebjjc.exe,
    4. Пофиксите в HijackThis следующую строчку:

    Внимание: строка может отсутствовать, это нормально.
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\lq7UJDv.exe,\\?\globalroot\systemroot\system32\o1ZXeiU.exe,C:\WINDOWS\system32\254db124.exe,C:\WINDOWS\system32\vebjjc.exe,
     
  10. oleg

    oleg Expert Вирусоборец

  11. marin105

    marin105 Junior User

  12. marin105

    marin105 Junior User

    такой строке в хайджеке нет :F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\lq7UJDv.exe,\\?\globalroot\systemroot\system32\o1ZXeiU.exe,C:\WINDOWS\system32\254db124.exe,C:\WINDOWS\system32\vebjjc.exe,


    фиксить нечего ( проостите малограмотных, комп вроде зашевелился, продалжаю исполнениеинструкций
     
  13. oleg

    oleg Expert Вирусоборец

    Это нормально, продолжайте выполнять оставшиеся пункты.
     
  14. oleg

    oleg Expert Вирусоборец

    1. Выполните скрипт в uVS (как выполнить скрипт):
    После выполнения скрипта, компьютер будет перезагружен.
     
  15. marin105

    marin105 Junior User

    Вроде зашевелился, но эксплорер виснет, опера работает шустро, ставим мбам, новые логи АВЗ чуть позже
     
  16. oleg

    oleg Expert Вирусоборец

    Отлично. Ждем логов MBAM.
     
  17. marin105

    marin105 Junior User

  18. oleg

    oleg Expert Вирусоборец

    Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(16);
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    Далее, ждем логов MBAM.
     
  19. marin105

    marin105 Junior User

  20. oleg

    oleg Expert Вирусоборец

    Удалите в MBAM только следующие строки:
    После чего не забудьте выполнить скрипт из сообщения выше (http://www.adminplanet.ru/post23769-18.html)

    Далее:

    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. Если проблема более не беспокоит, лечение завершено.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его -
     

Поделиться этой страницей