Показано с 1 по 10 из 10.

Trojan-PSW.Win32.Agent.lfc (заявка № 34613)

  1. #1
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    18
    Вес репутации
    58

    Thumbs up Trojan-PSW.Win32.Agent.lfc

    Здраствуйте. Недавно уже лечился от такой байды но помогло ровно на два дня. Опять начал глючить комп, Avz нашёл Trojan-PSW.Win32.Agent.lfc
    (C:\Documents and Settings\MIHEY\cgprk.exe >>>>> Trojan-PSW.Win32.Agent.lfc
    C:\WINDOWS\system32\bhosn.exe >>>>> Trojan-PSW.Win32.Agent.lfc).
    В автозагрузки постоянно появляются неизвестные процессы. Проверти пожайлуста и помогите избавиться от этой бойды
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    что-то не видно чтобы вы следовали нашим инструкциям http://virusinfo.info/showthread.php?t=30339 , иначе бы не заражались каждый день


    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.

    - Выполните скрипт @avz

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
     QuarantineFile('C:\PROGRA~1\3D-4DM~1\KPDrv4XP.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\wbefghcx.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\wbefghcx.sys');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('wbefghcx');    
    BC_Activate;
    ExecuteRepair(6); 
    ExecuteRepair(7); 
    ExecuteRepair(8);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось drongo; 26.11.2008 в 17:45.

  4. #3
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    18
    Вес репутации
    58
    Вот логи,
    КАРАНТИН:
    Файл сохранён как 081126_085124_virus_492d626c37efd.zip
    Размер файла 15406
    MD5 fb0bfc4c46fcbc1ba7a32638267a0f3a
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    тогда ещё один

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\axh855ds.SYS','');
     DeleteFile('C:\WINDOWS\System32\Drivers\axh855ds.SYS');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('axh855ds');    
    BC_Activate;
    ExecuteRepair(6); 
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    Закачайте карантин.
    активировать в avz-> avzpm , перегрузиться и достаточно сделать virusinfo_syscure.zip
    Прикрепите лог к новому сообщению.

    P.S. папку FieryAds в Program Files удалить

    Код:
    www.kraftway.ru
    домашней станицей сами делали? , а то поможем убрать

    Добавлено через 15 минут

    пароли сменить, psw в имени зловреда означает, что крадёт пароли
    Последний раз редактировалось drongo; 26.11.2008 в 18:19. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    18
    Вес репутации
    58
    Удалил папку, что ещё посоветуете?
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    18
    Вес репутации
    58
    да ещё забыл карантин на этот раз пуст

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    ок, можно деактивировать avzpm и приступить к смене паролей и исполнению инструкции -> http://virusinfo.info/showthread.php?t=30339 Порядок исполнения не важен, можно начать с девятого пункта

    для порядка, можно почистить автозагрузку с помощью менеджерa. Ну например: http://codestuff.tripod.com/products_starter.html
    там куча не нужных, не активных записей- одним словом- хлам.
    Последний раз редактировалось drongo; 26.11.2008 в 18:37.

  9. #8
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    18
    Вес репутации
    58
    Drongo, спасибо

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    спасибо надобно нажимать и пункт 9 лучше, чем просто спасибо

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) !MIHEY!, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 25.01.2011, 17:10
    2. Ответов: 9
      Последнее сообщение: 09.10.2010, 13:31
    3. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    4. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    5. Ответов: 1
      Последнее сообщение: 30.06.2009, 08:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01554 seconds with 20 queries