Показано с 1 по 6 из 6.

startdrv.exe заражен Trojan-Downloader.Win32.Agent.brk (заявка № 11477)

  1. #1
    Junior Member Репутация
    Регистрация
    01.08.2007
    Сообщений
    3
    Вес репутации
    62

    startdrv.exe заражен Trojan-Downloader.Win32.Agent.brk

    в С:\WINDOWS\Temp\ сидит зараженный файл startdrv.exe
    помогите избавиться от заразы, заранее благодарен
    Проблема еще в том, что AVZ при сканировании по скрипту из п8 павил, падает на самой последней операции и лог не создается. AVZ запускаю в SafeMode и Восстановление системы отключено. Логи HijackThis прикрепляю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Сделайте дополнительный лог, как написано здесь.

  4. #3
    Junior Member Репутация
    Регистрация
    01.08.2007
    Сообщений
    3
    Вес репутации
    62
    Проблема в том, что сама программа AVZ падает и жестко перегружает систему в самом конце процесса работы стандартных скриптов (по-моему на этапе "Выполняется проверка системы" или что-то в этом духе). Само сканирование до этого проходит успешно, но из-за этого падения логи не создаются. Есть какие-то рекомендации как заставить работать AVZ более устойчиво? ОС WinXP SP2. Спасибо

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    AVZ "падает" даже в безопасном режиме?

  6. #5
    Junior Member Репутация
    Регистрация
    01.08.2007
    Сообщений
    3
    Вес репутации
    62
    Да. В безопасном режиме я запускаю стандартный "скрипт лечения/карантина...", сканирование памяти и затем всех папок проходит успешно (вирус в startdrv.exe определяется, файл удаляется). После этого, казалось бы в самом конце процесса, система перегружается как будто был нажат ресет. Файл лога при этом в папке LOG не появляется.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Нужно сделать дополнительный лог в безопасном режиме как написано здесь.

  • Уважаемый(ая) Влади, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 25.01.2011, 17:10
    2. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    3. startdrv.exe заражен Trojan-Downloader.Win32.Agent.brk
      От nebo в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 01:54
    4. video.sys заражен Trojan-PSW.Win32.Agent.ljf
      От Elfallen в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 20.12.2008, 21:27
    5. Ответов: 50
      Последнее сообщение: 14.12.2007, 09:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00597 seconds with 18 queries