Показано с 1 по 13 из 13.

Trojan-Downloader.Win32.Agent.bga - лечение? (заявка № 10909)

  1. #1
    Junior Member Репутация
    Регистрация
    09.07.2007
    Сообщений
    26
    Вес репутации
    62

    Thumbs up Trojan-Downloader.Win32.Agent.bga - лечение?

    Проблема: Kasper 4.5 обнаруживает Инфицированные файлы:
    : winlogon.exe\usr64.dll Trojan-Downloader.Win32.Agent.bga
    : svchost.exe\usr64.dll Trojan-Downloader.Win32.Agent.bga
    При нажатии на вылечить машина перегружается.
    ОС: Win XP Home sP.2
    Буду благодарен квалифицированной помощи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\usr64.dll','');
     DeleteFile('C:\WINDOWS\system32\usr64.dll');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    "Пофиксите" в HijackThis
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://uk.rd.yahoo.com/customize/ycomp/defaults/sp/*http://uk.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ru.intl.acer.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ru.intl.acer.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/defaults/su/*http://uk.yahoo.com
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.

    Касперского нужно обновить - уже седьмая версия вышла.

  4. #3
    Junior Member Репутация
    Регистрация
    09.07.2007
    Сообщений
    26
    Вес репутации
    62

    Выложил новые логи и файлы по отчетам AVZ и HiJack

    Посмотрите пожалуйста, есть ли ещё эта проблема?
    Вложения Вложения
    Последний раз редактировалось Макcим; 09.07.2007 в 16:47.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Где карантин?

  6. #5
    Junior Member Репутация
    Регистрация
    09.07.2007
    Сообщений
    26
    Вес репутации
    62
    Прошу извинить за возможную безграотность, но какие файлы надо прислать ? Те которыые лежат в папке карантина AVZ ? А то читал в правилах что надо прислать файлы которые попросили, а я не очень вижу что просили прислать. Спасибо за внимание и терпение к проблеме.

    Добавлено через 2 минуты
    По ходу дела возник ещё один вопрос, как именно добавлять в AVZ файлы в карантин. Там просто текстовая строка для редактировнаниЯ, значит ли это что там надо прописать только лишь путь ?
    Последний раз редактировалось medium; 09.07.2007 в 17:23. Причина: Добавлено сообщение

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Посмотрите в правилах
    Приложение 3. Как прислать запрошенные файлы.
    Цитата Сообщение от medium Посмотреть сообщение
    По ходу дела возник ещё один вопрос, как именно добавлять в AVZ файлы в карантин.
    Файлы должны были попасть в карантин после выполнения скрипта.

  8. #7
    Junior Member Репутация
    Регистрация
    09.07.2007
    Сообщений
    26
    Вес репутации
    62

    Файл карантина (в нём я так понимаю и содержатся зараженные файлы)

    Высылаю файл, надеюсь я всё правильно сделал. А логи к исправленной ситуации, находятсяв моём посте от 16:36.
    Последний раз редактировалось drongo; 09.07.2007 в 17:54. Причина: Файл был удалён товарищем Japanese's policeman

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Зачем выкладывать вирусы на форум?
    Вроде Правила читали. Есть ссылочка сверху "Прислать запрошенные файлы".
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    09.07.2007
    Сообщений
    26
    Вес репутации
    62
    Прошу прощения, просто я здесь первый раз и видно не всё правильно понял. Файл я отослал, там архив, который называется вирус и в нём 2 файла карантина (т.е. я так понимаю заражённых трояном). Что мне делать дальше , т.к. Каспер находит вирусы теперь в этих папках карантина. (Что вобщем вполне естественно.)

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    В логах чисто. Касперской видимо все файлы из карантина удалил. Проблема решена?

  12. #11
    Junior Member Репутация
    Регистрация
    09.07.2007
    Сообщений
    26
    Вес репутации
    62
    Да,проверил ещё раз Касперским, он ничего не обнаружил.Огромадное спасибо вам и всему Вашему сообществу. Низко кланяюсь и выражаю вам большое своё уважение за ваш нелёгкий труд и бдительность.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) medium, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 25.01.2011, 17:10
    2. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    3. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    4. uFast Download Manager (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb): описание и лечение
      От NickGolovko в разделе Вредоносные программы
      Ответов: 48
      Последнее сообщение: 30.11.2009, 23:09
    5. Rootkit.win32.Agent.jp Trojan-Downloader.Win32.Agent.acl
      От clyde в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01325 seconds with 20 queries