Показано с 1 по 3 из 3.

Win32:agent - VGV (заявка № 28586)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    7
    Вес репутации
    31

    Exclamation Win32:agent - VGV

    Здравствуйте.
    монитор на компьютере стал синим с какой-то табличкой о заражении, вылезает масса предупредительных сообщений, после удаления вируса "авастом" после перезагрузки все повторяется. Спасибо
    Вложения Вложения

  2. Реклама
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\Drivers\aswSP.SYS','');
     QuarantineFile('C:\DOCUME~1\Yarkaya\LOCALS~1\Temp\JjyU.exe/r','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbf44.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbt44.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingy00.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhq77.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winmb33.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqf88.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqr23.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winsb77.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winsn82.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winte23.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winuo14.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winyk22.sys');
     DeleteFile('C:\DOCUME~1\Yarkaya\LOCALS~1\Temp\JjyU.exe');
     DeleteFile('C:\WINDOWS\system32\blphc1udj0e1ep.scr');
     DeleteFile('C:\WINDOWS\system32\lphc1udj0e1ep.exe');
      DeleteService('Winyk22');
     DeleteService('Winuo14');
     DeleteService('Winte23');
     DeleteService('Winsn82');
     DeleteService('Winsb77');
     DeleteService('Winqr23');
     DeleteService('Winqf88');
     DeleteService('Winmb33');
     DeleteService('Winhq77');
     DeleteService('Wingy00');
     DeleteService('Winbt44');
     DeleteService('Winbf44');
     DeleteService('wuauservupnphost');
     DeleteService('stisvcseclogon');
     DeleteService('SSDPSRVHTTPFilter');
     DeleteService('NVSvcSpooler');
     DeleteService('NtmsSvcBrowser');
     DeleteService('mnmsrvcNtmsSvc');
     DeleteService('LmHostsose');
     DeleteService('ImapiServiceNVSvc');
     DeleteService('HTTPFilterThemesRpcSs');
     DeleteService('HTTPFilterThemes');
     DeleteService('HidServNVSvc');
     DeleteService('helpsvclanmanserver');
     DeleteService('CryptSvcWebClient');
     DeleteService('avast!wuauserv');
     BC_ImportALL;
     BC_DeleteSvc('avast!wuauserv');
     BC_DeleteSvc('CryptSvcWebClient');
     BC_DeleteSvc('helpsvclanmanserver');
     BC_DeleteSvc('HidServNVSvc');
     BC_DeleteSvc('HTTPFilterThemes');
     BC_DeleteSvc('HTTPFilterThemesRpcSs');
     BC_DeleteSvc('ImapiServiceNVSvc');
     BC_DeleteSvc('LmHostsose');
     BC_DeleteSvc('mnmsrvcNtmsSvc');
     BC_DeleteSvc('NtmsSvcBrowser');
     BC_DeleteSvc('NVSvcSpooler ');
     BC_DeleteSvc('SSDPSRVHTTPFilter');
     BC_DeleteSvc('stisvcseclogon');
     BC_DeleteSvc('wuauservupnphost');
     ExecuteRepair(6);
     ExecuteRepair(5);
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил

    Повторите логи
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,539
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Ярослава, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    2. Ответов: 2
      Последнее сообщение: 22.02.2009, 09:36
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:43
    5. Rootkit.win32.Agent.jp Trojan-Downloader.Win32.Agent.acl
      От clyde в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00973 seconds with 21 queries