![]() |
Помогите, TrojanDownloader:Win32/Carberp!dat
Вложений: 2
Майкрософтовский антивирус выявил трояна: Win32/carberp!dat
Файл расположен: C:\qK0XvJAuw1f9RLo\klpclst.dat Когда антивирус удаляет файл, он снова появляется через некоторое время, и я выяснил одну закономерность: В диспетчере задач есть процесс: svchost.exe (расположен: C:\Windows\System32 , имеет размер 20.5 кб, запущен от имени пользователя ) - он иногда грузит процессор на 50 % , ну и вот когда антивирус удалил klpclst.dat я решил завершить этот подозрительный процесс svchost.exe , и этот процесс снова запускается (только когда компьютер подключен к интернету) отправляя исходящий трафик в сеть и через пару секунд файл klpclst.dat снова в папке(((. |
Сейчас посмотрю логи.
|
Отключите:
Антивирус/Файерволл AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить" Код:
begin Сделайте новые логи AVZ & RSIT
|
Вложений: 3
Спасибо, помогло...
Только вот Архив quarantine.zip не появился.... |
Цитата:
Отключите: Антивирус/Файерволл AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить" Код:
begin ПК перезагрузится. Архив quarantine.zip из папки с AVZ отошлите через веб-форму. Программа Spyware Process Detector Вам знакома? Если она Вам нужна, то не удаляйте её компоненты в MBAM. Удалите в MBAM только данные элементы Код:
Обнаруженные ключи в реестре: 3 |
Время: 02:32. |
Время: 02:32.
© OSzone.net 2001-