Показано с 1 по 11 из 11.

не могу избавиться от Agent VGV (заявка № 28573)

  1. #1
    Junior Member Репутация
    Регистрация
    20.08.2008
    Адрес
    Kazan
    Сообщений
    10
    Вес репутации
    31

    Thumbs up не могу избавиться от Agent VGV

    Боролась с Warning! pyware detected on your computer! На синем фоне Install an antivirus or spyware remover to clean your computer, в свойствах рабочего стола пропали вкладки Рабочий стол и Заставка. [/FONT][/COLOR]
    Сейчас проблема решена относительно. При подключении к интернету, AVAST каждый раз обнаруживает:
    20.08.2008 12:55:43 SYSTEM 1136 Sign of "Win32:Agent-VGV [Wrm]" has been found in "C:\WINDOWS\System32\drivers\Winmr73.sys" file.
    20.08.2008 12:56:27 SYSTEM 1136 Sign of "Win32:Agent-VGV [Wrm]" has been found in "C:\WINDOWS\System32\drivers\Winmr73.sys" file.
    20.08.2008 14:58:26 SYSTEM 1188 Sign of "Win32:Agent-VGV [Wrm]" has been found in "C:\WINDOWS\System32\drivers\Winsx48.sys" file.
    20.08.2008 17:03:20 SYSTEM 1188 Sign of "Win32:Agent-VGV [Wrm]" has been found in "C:\WINDOWS\System32\drivers\Winns26.sys" file.
    Нужна Ваша помощь!
    Вложения Вложения
    Последний раз редактировалось V_Bond; 20.08.2008 в 19:54. Причина: еще раз будут использованы нестандартные шрифты .... получите желтую карточку

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{8D5849C4-93F3-429D-FF34-260A2068897C}');
     QuarantineFile('C:\WINDOWS\system32\x2f4fr.dll','');
     QuarantineFile('C:\WINDOWS\system32\lphce2kj0e33c.exe','');
     QuarantineFile('C:\DOCUME~1\EB33~1\LOCALS~1\Temp\loader.exe','');
     DeleteService('Winsx48');
     DeleteService('Winou05');
     DeleteService('Winns51');
     DeleteService('Winns26');
     DeleteService('Winmr48');
     DeleteService('Wingl50');
     DeleteService('SharedAccessW32Time');
     DeleteService('RemoteRegistrySharedAccessAlerter');
     DeleteService('RemoteRegistrySharedAccess');
     DeleteService('mnmsrvcRemoteRegistry');
     DeleteService('dmadmin Mail Scanner');
     DeleteService('BITSERSvc');
     DeleteService('AudioSrvEventSystem');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingl50.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winmr48.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winns26.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winns51.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winou05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winsx48.sys');
     DeleteFile('C:\WINDOWS\system32\blphce2kj0e33c.scr');
     DeleteFile('C:\DOCUME~1\EB33~1\LOCALS~1\Temp\loader.exe');
     DeleteFile('C:\WINDOWS\system32\x2f4fr.dll');
     DeleteFile('WinCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ....

  4. #3
    Junior Member Репутация
    Регистрация
    20.08.2008
    Адрес
    Kazan
    Сообщений
    10
    Вес репутации
    31
    Я отправляла карантин, не пойму дошел ли он?

    Подскажите, пожалуйста, какие шрифты по умолчанию?

    У меня автоматически открывается Verdana, а мне за него обещают желтую карточку?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от log-sw Посмотреть сообщение
    У меня автоматически открывается Verdana, а мне за него обещают желтую карточку?
    Извините, Какой-то уникальный случай - у всех Tahoma
    Где логи после скрипта?
    Карантин дошел
    WinCtrl32.dll - Trojan-Downloader.Win32.Mutant.ayn

  6. #5
    Junior Member Репутация
    Регистрация
    20.08.2008
    Адрес
    Kazan
    Сообщений
    10
    Вес репутации
    31
    Еще раз спасибо,

    вирус вроде бы не цеплялся сегодня, логи высылаю
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\lphce2kj0e33c.exe','');
     BC_DeleteSvc('Winpt50');
     BC_DeleteSvc('Winek37');
     BC_DeleteSvc('Winbg83');
     BC_DeleteSvc('wuauservHTTPFilter');
     BC_DeleteSvc('seclogonupnphost');
     BC_DeleteSvc('SharedAccessW32Time');
     BC_DeleteSvc('RemoteRegistrySharedAccessAlerter');
     BC_DeleteSvc('RemoteRegistrySharedAccess');
     BC_DeleteSvc('RDSessMgrWLSetupSvc');
     BC_DeleteSvc('mnmsrvcRemoteRegistry');
     BC_DeleteSvc('dmadmin Mail Scanner');
     BC_DeleteSvc('BITSERSvc');
     BC_DeleteSvc('AudioSrvEventSystem');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbg83.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winek37.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winpt50.sys');
     DeleteFile('C:\WINDOWS\system32\lphce2kj0e33c.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    20.08.2008
    Адрес
    Kazan
    Сообщений
    10
    Вес репутации
    31
    Спасибо!

    Логи высылаю, карантин пустой.
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пофиксите ...
    Код:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    больше ничего подозрительного ....

  10. #9
    Junior Member Репутация
    Регистрация
    20.08.2008
    Адрес
    Kazan
    Сообщений
    10
    Вес репутации
    31
    Спасибо!

    Что делать, если я точно знаю, с какого сайта цепляется Agent VGV? Сайт - форум очень хорошего дружного коллектива, просто постоянный админ временно не доступен...

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2265
    Цитата Сообщение от log-sw Посмотреть сообщение
    Спасибо!

    Что делать, если я точно знаю, с какого сайта цепляется Agent VGV? Сайт - форум очень хорошего дружного коллектива, просто постоянный админ временно не доступен...
    Не ходить пока на него. Постараться всеми возможными способами добраться до админа, и предупредить как можно бОльшее количество посетителей.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,528
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\winctrl32.dll - Trojan-Downloader.Win32.Mutant.ayn (DrWEB: Trojan.Packed.573)


  • Уважаемый(ая) log-sw, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Trojan-Ransom.BAT.Agent.c не могу избавиться!
      От Junovikova в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.04.2010, 21:33
    2. Избавиться от Win32/Rootkit.Agent.NBM
      От Sam1968 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 10:11
    3. Не могу избавиться от Rootkit.Win32.Agent
      От Gazni в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:16
    4. Не могу избавиться отWin32/Rootkit.Agent.NDF(DP)
      От dmpog в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 26.10.2007, 15:44
    5. Как избавиться от Rootkit.Agent.DW wigon.Z
      От Paulig в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.08.2007, 11:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00317 seconds with 23 queries