Решена - Win32/TrojanDownloader.Carberp.AD

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Anton777, 16 мар 2012.

  1. Anton777

    Anton777 Newbie

    Доброе время суток. На днях подхватил данный вирус, выявил нод 32, v5. Пытался лечить CureIt и Malware, но оба его не видели (базы обновленные). Последствия - вылетал браузер, svhost грузил систему. Сделал следующее: вставил диск win xp, зашел в установщик и востановил поврежденную систему. И о, чудо, нод перестал ругаться и вообще как либо реагировать. Браузер не вылетает, но svhost в количестве 8 штук никуда не делся.
    Помогите пожалуйста!
    Логи uVS: http://rghost.ru/37048390
    Пароль: 12321
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    После выполнения скрипта, компьютер будет перезагружен.


    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Если после перезагрузки не будет работать интернет, выполните команду в командной строке:
    netsh winsock reset
    Затем перезагрузитесь и настройки сетевой подключение заново.
     
  4. Anton777

    Anton777 Newbie

    123

    Все сделал.
    Мэлвэйр нашел трояны, удалил. svhost`ы остались, но цп не грузят. На всякий случай сделал логи uVS (после удаления троянов мэлвейром)
    MBAM и uVS логи
    http://rghost.ru/37063176
     
  5. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Удалить это:
    Перезагрузиться. Повторить лог Mbam
     

Поделиться этой страницей