Здравствуйте помогите вылечить троян Win32/TrojanDownloader.Agent находится в C:\DOCUME~1\psih\LOCALS~1\Temp\E_4\internet.fne
Здравствуйте помогите вылечить троян Win32/TrojanDownloader.Agent находится в C:\DOCUME~1\psih\LOCALS~1\Temp\E_4\internet.fne
а по моему, где-то ещё тоже
Отключить восстановление системы, антивирус и интернет -подключение.
выполните скрипт@ avz
-пришлите карантин http://virusinfo.info/upload_virus.php?tid=39768 согласно приложения 3 правил.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\XP-11078030.EXE',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\memalloc.sys',''); QuarantineFile('C:\WINDOWS\TEMP\mc21.tmp',''); DeleteFile('C:\WINDOWS\TEMP\mc21.tmp'); DeleteFile('C:\WINDOWS\system32\XP-11078030.EXE'); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(12); ExecuteRepair(13); ExecuteRepair(14); ExecuteRepair(16); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
-Почистите временные файлы.
-повторите логи
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
файл отправил, вот логи
установите AVZPM , повторите логи ...
ну, как проблемы ?
212.44.130.6- этот IP вам знаком ?
sp3 и остальные заплатки ставить, иначе черви загрызут
у вас случаем spywaredoctor установлен ? mc21.tmp от него обычно.
Последний раз редактировалось drongo; 15.02.2009 в 21:04.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
проблемы прошли, мой нод молчит, а про ip не знаком, спасибо огромное
нет spywaredoctor не установлен
тогда пофиксить в hijackthis:
выполнить скрипт в avz: (это для установки avzpm)Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{7F5ADDB7-A2A8-4177-B97E-EB94BABFF3A7}: NameServer = 212.44.130.6
и повторить логи как уже сказал V_BondКод:begin SetAVZPMStatus(true); RebootWindows(true); end.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
это ваш провайдер ?
formely Sovam Teleport/Teleross
remarks: aka Golden Telecom
address: Krasnokazarmennaja, 12
address: Moscow, Russia
тогда 212.44.130.6 ваш днс и его фиксить не стоит ....
подозрительного больше ничего не вижу ...
тогда всем большое спасибо
ну, а кого я спрашивал тогда ? Сами сказали : не знаком ...
ip своего провайдера надо знать
ждём новых логов с активированным авзпм, потом удалить надо его, чтоб не мешался.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
ну я же повторил логи с активированным авзпм выше или????
Да, верно Это я на старые глядел
Теперь удалим, вот скрипт для удаления avzpm
осталось лишь sp3 и остальные заплатки ставить .Код:begin SetAVZPMStatus(false); ExecuteStdScr(6); RebootWindows(true); end.
&
http://virusinfo.info/showthread.php?t=30339
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) psihil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.