-
Junior Member
- Вес репутации
- 56
Rootkit.Agent.NBM Помогите!!!
Здравствуйте уважаемые.У меня случилась беда, скачал с нета файл (Ftp клиент) открыл его бац Eset Nod32 3.0.650.0 начал орать:
Windows\system32\syssrs
Win32/Rootkit.Agent.NBM
Очищен изолирован удалён
Как перезагрузил комп опять:
Windows\system32\syssrs
Win32/Rootkit.Agent.NBM
Очищен изолирован удалён
После этого подключаю нет и трафик улетает сам.Сканировал весь компьютер(1-жёсткий 2-диска) толку нет, а как перезагружаю выдаёт опять этого трояна.Кто поможет буду весьма благодарен.
Последний раз редактировалось stixia007; 26.12.2008 в 11:35.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Тот файл который скачали, якобы фтп-клиент заархивирутйе в зип-архив с паролем virus и загрузите сюда. Также выполните http://virusinfo.info/showthread.php?t=1235
-
-
Junior Member
- Вес репутации
- 56
Загрузил.Правда ссылку дал друг с нета на файл.
-
Ждем логов, их нужно прикрепить к теме.
-
-
Junior Member
- Вес репутации
- 56
Всё решил вроде бы сам эту проблему.Когда я запустил файл антивирь спалил его типа троянская программа изолирован удалён C:\WINDOWS\system32\... а троян так и остался сидеть там.Когда сканирую этот файл то антивирь неругается а как открыл его сразу копируется в C:\WINDOWS\system32 и антивирь ругается но неудалят его.Короче говоря я зашёл в C:\WINDOWS\system32 и удалил его от туда вот и всё вроде всё норм.Всё равно спасибо за помощь.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \\rfspdh.exe - Trojan-Downloader.Win32.VB.jtn (DrWEB: Trojan.Inject.533
-