Показано с 1 по 12 из 12.

TROJAN.AGENT/GEN.PROCESS-неубиваемый ? (заявка № 137322)

  1. #1
    Junior Member Репутация
    Регистрация
    17.04.2013
    Сообщений
    5
    Вес репутации
    14

    TROJAN.AGENT/GEN.PROCESS-неубиваемый ?

    Здравствуйте разные антивирусы ничего не находят.При сканировании авз утилиты выскакивает на антишпиваре что появляется этот троян. Анти его находит и убивает,но он снова воскресает.Признаки заражения-зависает интернет+меняются пароли на антивирусах и учётных записях пользователей+жёсткий диск начинает рывками как то работать,приходится переустанавливать систему,но все появляется снова.Помогите!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) pirozhkov, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Сделайте логи RSIT
    + http://virusinfo.info/showthread.php...highlight=MHDD жесткий диск стоит проверить.

  5. #4
    Junior Member Репутация
    Регистрация
    17.04.2013
    Сообщений
    5
    Вес репутации
    14
    Спасибо вложил и счас проверю на mhdd,но недавно проверял.Да вот еще-icmp-флудинг часто появляется и инет висит.

    - - - Добавлено - - -

    Люди тут есть вообще?
    Вложения Вложения
    • Тип файла: txt log 1.txt (18.5 Кб, 5 просмотров)
    Последний раз редактировалось pirozhkov; 17.04.2013 в 20:01.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    От RSIT нужен ещё файл info.txt.
    WBR,
    Vadim

  7. Vvvyg получил(а) благодарность за это сообщение от


  8. #6
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    + к Vvvyg, раз уж он у Вас есть, давайте и этот лог C:\АРТЕМОН-ПК_2013-04-17_16-02-11.TXT

  9. #7
    Junior Member Репутация
    Регистрация
    17.04.2013
    Сообщений
    5
    Вес репутации
    14
    Вот еще появилось при сканировании.Знатоки я как бы не понимаю-откуда берется зараза?Переустанавливаю винду-все разную чистую.Даже Биос перешиваю.Винт форматирую на низком уровне.Сеть отключаю,ставлю сразу антивирус.И при сканировании авз появляются перехватчики,а погодя 1 день проблемы с компом.
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось pirozhkov; 18.04.2013 в 10:40.

  10. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Цитата Сообщение от pirozhkov Посмотреть сообщение
    Вот еще появилось при сканировании.Знатоки я как бы не понимаю-откуда берется зараза?Переустанавливаю винду-все разную чистую.Винт форматирую на низком уровне.Сеть отключаю,ставлю сразу антивирус.И при сканировании авз появляются перехватчики,а погодя 1 день проблемы с компом.
    Не надо включать AVZPM.
    Перехватчики в логах AVZ - нормальное явление.
    Если установить ещё пару антивирусов к трём имеющимся - проблем будет ещё больше. Оставьте Avira, остальное, особенно с приставкой "Super" - удалите.
    Установите все обновления на систему, включая IE 10, проверьтесь на уязвимости системы скриптом к AVZ (при наличии доступа в интернет):
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

    Чисто у Вас всё. Расслабьтесь, весна скоро закончится...
    WBR,
    Vadim

  11. Vvvyg получил(а) благодарность за это сообщение от


  12. #9
    Junior Member Репутация
    Регистрация
    17.04.2013
    Сообщений
    5
    Вес репутации
    14
    Дык как чисто?А TDSSKiller счас 2 убил а 3 восстанавливается все время-Kernel driver(0х1) находиться system 32 drivers|sp-rsdrv2.sys.Счас сделаю и отпишусь.Уязвимости не обнаружены.

  13. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Покажите лог TDSSKiller.
    WBR,
    Vadim

  14. #11
    Junior Member Репутация
    Регистрация
    17.04.2013
    Сообщений
    5
    Вес репутации
    14
    Первый только смог загрузить лог.2 удалил гада а 3 нашел в обычном режиме но удалить не получается-воскрешает .Не могу лог загрузить-места нет в загрузчике.
    Вложения Вложения
    Последний раз редактировалось pirozhkov; 18.04.2013 в 11:53.

  15. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,819
    Вес репутации
    780
    Поздравляю, Вы успешно убили драйвер от Spyware Terminator
    Ещё - драйвер от AVZ. Давайте, при отсутствии вирусов боритесь с антивирусами и со здравым смыслом. Хотя, с учётом Ваших постов под другими никами на этом форуме, здравый смысл уже давно и успешно побеждён.
    Жду выхода на сцену модераторов.
    WBR,
    Vadim

  • Уважаемый(ая) pirozhkov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Неубиваемый Trojan.Win32.Agent2.byu и другие
      От Koya в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.11.2012, 19:42
    2. Ответов: 17
      Последнее сообщение: 09.03.2012, 13:38
    3. неубиваемый Trojan.PWS.Panda.122
      От Lukianov Ivan в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.08.2009, 15:04
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 09:43
    5. Неубиваемый Rootkit.Win32.Agent.p
      От Slovich в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.09.2006, 11:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00745 seconds with 22 queries