• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Трояны › Как удалить braviax.exe/cru629.dat/users32.dat троян с вашего компьютера
Adguard

Как удалить braviax.exe/cru629.dat/users32.dat троян с вашего компьютера

Admin 25 апреля, 2008     55 комментариев    

В последнее время получил распространение троян основными компонентами которого являются файлы braviax.exe, cru629.dat, users32.dat. Этот троян сам по себе не повреждает ваш компьютер, но он может загружать дополнительные модули, прокси серверы, кейлоггеры и многое другое.
Основные признаки заражения:

  • вам предложено купить специальную программу для удаления троянов/спайваре, причём это предложение часто появляется перед вами.
  • появление множества внезапно выскакивающих окон с различной рекламой.
  • увеличение исходящего трафика.
  • появление привлекающих внимание иконок на панели задач.

Таким образом, надо лечить ваш компьютер немедленно.
Подтвердить наличие инфекции можно скачав программу HijackThis и просканировав ей ваш компьютер. В случае заражения вы увидите похожие строчки:

O4 — HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
O20 — AppInit_DLLs: cru629.dat

Так же если ваш компьютер ведет себя нестандартно, попробуйте выполнить поиск файла braviax.exe, не пытайтесь его удалить вручную. Нет смысла, после перезагрузки он будет восстановлен. Так же и с файлами cru629.dat и users32.dat.

Как удалить braviax.exe/cru629.dat/users32.dat троян:
Чтобы излечиться от этой заразы вам понадобятся несколько бесплатных анти спайварных программ. Это SDFix и ComboFix.
Скачайте SDFix, после чего кликните по файлу, он автоматически распакуется в каталог SDFix, который будет создан на вашем системном диске (диск на котором находиться каталог Windows).

Перезагрузите компьютер в безопасном режиме.
Откройте каталог SDFix и дважды кликните по файлу RunThis.bat.
Нажмите клавишу Y для подтверждения начала процесса очистки. Программа начнет поиск и удаление шпионов, троянов и тд. По окончании этого процесса, вам нужно нажать любую клавишу для перезагрузки компьютера. После того как компьютер загрузиться, эта программа автоматически запуститься и продолжит процесс поиска и удаления. По его окончании будет показано сообщение об этом, нажмите любую клавишу, программа закроется и откроется ваш рабочий стол.

Закройте все запущенные программы. Запустите ComboFix. Я не буду останавливаться на том как и зачем использовать Combofix, просто в подтверждайте свои действия когда программа будет спрашивать разрешение на выполнение того или иного действия.

Основную работы выполнит программа Sdfix, Combofix только подчистит то, что этот троян успел натащить к вам на компьютер.

Примечание 1: некоторые версии трояна не позволяют запускать анти спайварные программы, столкнувшись с этим попробуйте переименовать нужную программу и запустить ее снова.

Примечание 2: при разборке логов и помощи людям на форуме, я так же столкнулся с тем, что попадаются случаи когда сам braviax, то ли его модуль инфицирует легальные файлы, эти файлы Combofix показывает как зараженные Win32.Agent.zb и тогда единственная возможность избавиться от трояна это переустановить эти программы и конечно же удалить троян с компьютера.

Примечание 3: можно ли удалить троян без SDFix ? можно, но сложно 😉 для этого необходимо анализировать ваш компьютер и писать специальный скрипт.

Примечание 4: Sdfix желательно запускать в безопасном режиме, я уже писал как в него заходить и что делать если спайваре блокировало безопасный режим.

К сожалению существуют случаи инфицирования, когда после выполнения описанной выше инструкции, какие-то части троянов/вирусов/спайваре остаются. В этом случае прочитайте следующий топик.

Инструкции Трояны

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. DUSHmAn
    ― 29 июня, 2008 - 11:16 пп

    Просьба помочь.
    Безопасный режим невозможно запустить. Приведенные программы для этого в Примечание 4 — не помогают.WinXP Home. Nod32 лиц.
    sdfix соответственно не запустить. попробовал combofix — отработало. даже перестало вылезать окно соощения о тревоге. но braviax лежит на месте и его удаление как и users32.dat понятно что бессмысленно — снова появляются.

  2. Валерий
    ― 30 июня, 2008 - 7:20 дп

    Создайте топик на нашем антиспайварном форуме, приложите так же combofix и HijackThis логи.

  3. Прогер
    ― 3 июля, 2008 - 9:38 дп

    Нужная инструкция , столкнулся с этим троянчегом , сделал всё по инструкции и терь всё чики-пуки

  4. nealex
    ― 1 августа, 2008 - 2:45 пп

    Огромное спасибо! По инструкции удалил braviax. Странно, почему DrWeb его не обнаружил? Доктор все время пытается удалить файлы которые троян генерирует, кстати распознает его как Trojan.Fakealert.728

  5. Андрей
    ― 4 августа, 2008 - 5:20 дп

    Не помогли эти програмки, что делать подскажите плизз.

  6. Валерий
    ― 4 августа, 2008 - 7:39 дп

    возможно в вашем случае инфекция более серьезная, остается одно — анализировать логи

  7. Андрей
    ― 6 августа, 2008 - 4:02 дп

    А как анализировать логи?

  8. Андрей
    ― 7 августа, 2008 - 10:10 дп

    что то сделал я топик на форуме а ответов так и неполучил. Форум вообще работает или нет?

  9. Васёк
    ― 8 августа, 2008 - 5:44 дп

    ЙУХУУУ!!! Спасибо вам ОГРОМНОЕ! Надоело жить с тов. Бравиаксом…
    Нод32 оказался абсолютно бессилен, зато вы помогли!

  10. Валерий
    ― 12 августа, 2008 - 3:32 дп

    Андрей, я ответил вам на форуме.

  11. Сергей
    ― 1 сентября, 2008 - 6:59 пп

    Вполне удаляется вручную braviax.exe.
    Нужно только выключить его из автозагрузки и перегрузиться, затем удалить.

  12. Валерий
    ― 1 сентября, 2008 - 7:40 пп

    braviax.exe это только один из компонентов, в большинстве случаев его удаления недостаточно

  13. Александр
    ― 8 сентября, 2008 - 12:43 дп

    Спасибо огромное… Все прошло… Компьютер стал «летать»

  14. Валерий
    ― 8 сентября, 2008 - 12:51 дп

    рад помочь 😉

  15. Stranger181
    ― 8 сентября, 2008 - 4:03 дп

    11
    Автор: Сергей | Дата: Сентябрь 1, 2008 | Время: 6:59 пп
    Вполне удаляется вручную braviax.exe.
    Нужно только выключить его из автозагрузки и перегрузиться, затем удалить.
    =================
    Так не удаляется! Видимо у Вас ещё заражение как следует не произошло:) Убираешь его из автозагрузки — он снова себя туда запихивает. Разными программками пробовал и стандартным msconf..
    Валерий, огромный Вам, что называется, респект!) Всё случилось)

  16. LightSpektr
    ― 8 сентября, 2008 - 7:11 дп

    Поймал его у клиента. был закачан от runauto.. вместе с ещё кучей друзей. спайбот всех нашёл и убил.

  17. Евгений
    ― 8 сентября, 2008 - 9:32 дп

    Сделал всё по Вашей инструкции. Спасибо огромное, помогло. Я избавился от braviax.

  18. Omega_Z
    ― 9 сентября, 2008 - 2:48 дп

    Спасибыч, я наконец-то убил эту тварь! ^^

  19. Lex88
    ― 9 сентября, 2008 - 11:25 дп

    Отличная инструкция, мне повезло распознать braviax сразу после заражения, а благодаря вам отделался легким испугом. Респект огромнейший!!

  20. SERGIO
    ― 11 сентября, 2008 - 1:30 дп

    огромное спасибо за информацию! так просто и быстро вы помогли избавиться от этой заразы! преогромное вам еще раз!
    правда мучает еще одна проблемка. ничем не могу освободиться от какой то заразы, которая сама нажимает кнопку enter. это происходит после запуска компьютера (ноутбук) и в режиме работы встроенного устройства мышь. причем сама кнопка левая не работает при этом. это происходит не регулярно, периодичекси. может это было в вашей практике?
    еще раз огромное человеческое спасибо!

  21. Валерий
    ― 11 сентября, 2008 - 5:16 дп

    Нет, с таким явлением я не встречался, но можно взглянуть на ваш компьютер по-лучше. Прочитайте этот топик на нашем форуме.

  22. SERGIO
    ― 11 сентября, 2008 - 7:21 дп

    валерий, благодарю за информацию, но к сожалению, я видно полный чайник в этих делах, и что отсепарировать из выбранного hidjacj мне не под силу. буду ждать возвращения в родные стены. а там обращусь к спецам. еще раз благодарен!!!!

  23. Валерий
    ― 11 сентября, 2008 - 7:30 дп

    вам «сепарировать» ничего не нужно. Достаточно прочитать топик, скачать и запустить HijackThis, а получившийся лог файл добавить в созданный на форуме новый топик.

  24. ziozik
    ― 14 сентября, 2008 - 4:13 дп

    спасиб огромное за помощь

  25. Maks
    ― 20 сентября, 2008 - 8:53 дп

    Спасибо за инструкцию!
    Помогло частично. Файла cru629.dat не было, но был karina.dat. Справился благодаря
    этому.

  26. АЛЕКСАНДР
    ― 22 сентября, 2008 - 8:25 дп

    спасибо огромное за доскональное объяснение в избавлении гадостей!!! Золотой вы человек!!!

  27. Den
    ― 13 октября, 2008 - 4:59 дп

    Огромное спасибо! А то уже думал что придётся систему переустанавливать.Удачи!

  28. SergeyVR
    ― 25 июня, 2009 - 6:33 дп

    Если не грузится безопасный режим — были удалены соотв. ключи реестра… Их можно тайти в Интернет. В гугле к примеру по запросу «Windows не грузится в безопасном режиме»

  29. Вадим
    ― 24 июля, 2009 - 12:31 пп

    Очень благодарен.
    Помогло!
    От braviax.exe избавиться удалось легко.
    Но в автозагрузке появился неубиваемый rncsys32.exe .
    Dr.Web CureIt! нашел несколько зараженных файлов но rncsys32.exe оставил без внимания.
    Dr.Web LiveCD сканировал ооочень долго. Но до вирусов не доходил — \

  30. Валерий
    ― 25 июля, 2009 - 8:47 дп

    Попробуйте Malwarebytes` Anti-malware. Если не поможет, то обратитесь на наш форум.

  31. Stan
    ― 4 августа, 2009 - 4:39 дп

    Спасибо огромное!! Оч помогло.

  32. DEN
    ― 8 августа, 2009 - 9:06 дп

    Все сделал по инструкции. Не помогают СДфикс и Комбофикс!!!((( Чет там долго-долго делает, потом вроде нет заразы. После выключения/включения компа снова появляется! С Malwarebytes` Anti-malware таже фигня — видит, чистит но после нового включения (не перезагрузки) бравиакс снова на месте. Че терь делать?, помогите, плизз!!!

  33. Optovik
    ― 14 августа, 2009 - 4:02 дп

    Всем привет! Вполне удаляется вручную braviax.exe.
    Нужно только выключить его из автозагрузки и перегрузиться, затем удалить.
    ===================
    И это правда! я его удалил на раз! …. без всяких программ!

  34. Валерий
    ― 14 августа, 2009 - 7:31 дп

    DEN, обратитесь на наш форум.

  35. v.i.
    ― 15 августа, 2009 - 5:47 дп

    Здравствуйте. столкнулись с этим еб…м braviax.exe
    второй день ничего не можем сделать
    пользовались
    проверяли hijackthis
    удаляли с avz
    удаляли с Sdfix, Combofix (всё по инструкции)
    удаляли с Spybot — Search & Destroy
    и кажется всё ок, вируса нет, но стоит подключитьса к инету СНОВА появляется красный крест в трее Your computer is infected
    Что ещё делать не знаем
    вирус явно сам себя заново закачивает
    ещё рекомендовали анализировать логи.. понятия не имеем что это
    подскажите как быть плиз
    спасибо

  36. Валерий
    ― 15 августа, 2009 - 7:38 дп

    Совет тут один 🙂
    Обратитесь на наш форум, проанализируем логи.

  37. Ольга
    ― 15 августа, 2009 - 11:40 дп

    Здравствуйте!помогите плиз!подхватила braviax.exe,в поисках решения праблы нашла вас:),скачала SDFix ,кликаю по файлу,появляется блокнот-Installed.txt,что дальше делать?не понимаю:(help!!!

  38. Teren
    ― 15 августа, 2009 - 6:38 пп

    Уф… вроди победило 😀
    Статья отличная. Правда первые потуги его победить дали только частичную победу.
    После прогона через HijackThis,SDFix и ComboFix (пришлось переименовывать их)убилась часть отвечающая за показ окошек и блокирование процессов, но восстанавливать себя он не перестал. Второй прогон добил полностью 🙂

  39. Валерий
    ― 15 августа, 2009 - 11:10 пп

    Ольга, лучше обратитесь на наш форум, где вам распишут более подробно, что и как делать.

  40. Ярик
    ― 16 августа, 2009 - 3:56 дп

    Не могу открыть Sdfix — пишет что оно не является приложением Win32. Что делать??

  41. Anton
    ― 16 августа, 2009 - 4:54 дп

    Спасибо за совет. Хотя файлы удалил ручками при помощи Unlocker’а. После перезагрузки ничего не восстановилось.:)

  42. West
    ― 18 августа, 2009 - 3:09 дп

    Ну красавчики, спасибо вам большое.

  43. Kivi
    ― 19 августа, 2009 - 1:28 дп

    предложу свой вариант чистки от этого вируса:
    загружаемся любым альтернативным вариантом (я пользовался LiveCD, WinPE)
    пользуемся поиском, удаляем в ручную (braviax лежит в 3-х местах)))
    далее используя софт WinPE чистим реестр, так же используя поиск.

    Мне помогло несколько раз (т.е. на нескольких машинах)
    правда мусор оставшийся после них остается, но я его не видел

  44. Сергей
    ― 21 августа, 2009 - 1:21 пп

    Здравствуйте , что я только не делал по всем вышеописанным инструкциям. Многое повторялось как и у других.
    Решение проблемы оказалось здесь:
    главный файл beep.sys (он подмененный)
    скрипты запускал через AVZ4 (в гугле есть)
    +прога HijackThis на этом сайте есть.
    http://forum.windowsfaq.ru/archive/index.php/t-116263.html

  45. Валерий
    ― 23 августа, 2009 - 9:12 пп

    Сергей, большинство инструкций берут начало как раз из этой 🙂
    SDFix и Combofix определяют и восстанавливают оригинальный beep.sys.
    Так же существуют версии braviax, которые подменяют другие системные файлы Windows, например ntfs.sys.

  46. Salah_KZ
    ― 27 августа, 2009 - 4:54 дп

    Все работает! Мой каспер снова заработал! Спасибо за прогу!Молодци! по боьше бы таких как вы!

  47. Виктория
    ― 4 сентября, 2009 - 12:48 дп

    Ничего не получается. Скачала SdFix. Автоматически он не запустился и не распаковался. Как-то распаковала его вручную. Запустила комп в безопасном режиме. Нажала на требуемый файл. Ничего не произошло. Перезагрузилась, отключила полностью антивирусник, все повторила, даже заново скачала SDFix в другой каталог. Ничего не происходит, программа не запускается. И что теперь делать?

  48. Валерий
    ― 4 сентября, 2009 - 4:26 дп

    Виктория, возможно вирусы блокируют работу программы. Обратитесь на наш форум за помощью.

  49. vlad
    ― 18 сентября, 2009 - 11:33 дп

    спс… сделал почти все.. кроме Combofix я запускаю его жму да и дальше следует…

    !!ALERT !! it is not safe to continue!
    The contents of the combofix package has been compromised.
    Please download a fresh copy from:
    http://www.bleepingcomputer.com/combofix/how-to-use-combofix
    Note: You may be infected with a file patching virus \

  50. Валерий
    ― 20 сентября, 2009 - 1:12 дп

    Это сообщение сигнализирует о том, что combofix.exe повреждён или изменилась его контрольная сумма. Возможно компьютер заражён ещё каким-то трояном, который динамически инфицирует .exe файлы. Попробуйте использовать DRWeb Cureit или Kaspersky Virus Removal Tool (AVP Tool).

1 2 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Как восстановить зашифрованные файлы (Инструкция)
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Как запустить компьютер в безопасном режиме (Safe Mode)
Как удалить всплывающие окна

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)