Показано с 1 по 17 из 17.

лечение Win32/TrojanDownloader.Agent (заявка № 39768)

  1. #1
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    31
    Вес репутации
    56

    Exclamation лечение Win32/TrojanDownloader.Agent

    Здравствуйте помогите вылечить троян Win32/TrojanDownloader.Agent находится в C:\DOCUME~1\psih\LOCALS~1\Temp\E_4\internet.fne
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    а по моему, где-то ещё тоже

    Отключить восстановление системы, антивирус и интернет -подключение.
    выполните скрипт@ avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\XP-11078030.EXE','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\memalloc.sys','');
     QuarantineFile('C:\WINDOWS\TEMP\mc21.tmp','');
     DeleteFile('C:\WINDOWS\TEMP\mc21.tmp');
     DeleteFile('C:\WINDOWS\system32\XP-11078030.EXE');
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(9);
     ExecuteRepair(12);
     ExecuteRepair(13);
     ExecuteRepair(14);
     ExecuteRepair(16);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    -пришлите карантин http://virusinfo.info/upload_virus.php?tid=39768 согласно приложения 3 правил.
    -Почистите временные файлы.
    -повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    31
    Вес репутации
    56
    файл отправил, вот логи
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    установите AVZPM , повторите логи ...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    ну, как проблемы ?

    212.44.130.6- этот IP вам знаком ?
    sp3 и остальные заплатки ставить, иначе черви загрызут
    у вас случаем spywaredoctor установлен ? mc21.tmp от него обычно.
    Последний раз редактировалось drongo; 15.02.2009 в 21:04.

  7. #6
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    31
    Вес репутации
    56
    проблемы прошли, мой нод молчит, а про ip не знаком, спасибо огромное
    нет spywaredoctor не установлен

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от psihil Посмотреть сообщение
    проблемы прошли
    севетую все же установить авзпм и повторить логи

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от psihil Посмотреть сообщение
    про ip не знаком, спасибо огромное
    нет spywaredoctor не установлен
    тогда пофиксить в hijackthis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7F5ADDB7-A2A8-4177-B97E-EB94BABFF3A7}: NameServer = 212.44.130.6
    выполнить скрипт в avz: (это для установки avzpm)
    Код:
    begin
    SetAVZPMStatus(true);
    RebootWindows(true); 
    end.
    и повторить логи как уже сказал V_Bond

  10. #9
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    31
    Вес репутации
    56
    Цитата Сообщение от V_Bond Посмотреть сообщение
    ..... повторите логи ...
    повторил
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    это ваш провайдер ?

    formely Sovam Teleport/Teleross
    remarks: aka Golden Telecom
    address: Krasnokazarmennaja, 12
    address: Moscow, Russia

  12. #11
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    31
    Вес репутации
    56
    Цитата Сообщение от V_Bond Посмотреть сообщение
    это ваш провайдер ?

    formely Sovam Teleport/Teleross
    remarks: aka Golden Telecom
    address: Krasnokazarmennaja, 12
    address: Moscow, Russia
    да

    Добавлено через 59 секунд

    Цитата Сообщение от drongo Посмотреть сообщение
    тогда пофиксить в hijackthis:
    [code]O17 - HKLM\System\CCS\Services\Tcpip\..\{7F5ADDB7-A2A8-4177-B97E-EB94BABFF3A7}: NameServer = 212.44.130.6
    после этого перестал работать инет, вернул все обратно
    Последний раз редактировалось psihil; 15.02.2009 в 21:44. Причина: Добавлено

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    тогда 212.44.130.6 ваш днс и его фиксить не стоит ....
    подозрительного больше ничего не вижу ...

  14. #13
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    31
    Вес репутации
    56
    тогда всем большое спасибо

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    ну, а кого я спрашивал тогда ? Сами сказали : не знаком ...
    ip своего провайдера надо знать
    ждём новых логов с активированным авзпм, потом удалить надо его, чтоб не мешался.

  16. #15
    Junior Member Репутация
    Регистрация
    15.02.2009
    Сообщений
    31
    Вес репутации
    56
    ну я же повторил логи с активированным авзпм выше или????

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от psihil Посмотреть сообщение
    ну я же повторил логи с активированным авзпм выше или????
    Да, верно Это я на старые глядел
    Теперь удалим, вот скрипт для удаления avzpm
    Код:
    begin
    SetAVZPMStatus(false);
    ExecuteStdScr(6);
    RebootWindows(true); 
    end.
    осталось лишь sp3 и остальные заплатки ставить .
    &
    http://virusinfo.info/showthread.php?t=30339

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) psihil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/TrojanDownloader.Agent.OCD троян
      От Izzy в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:16
    2. Win32/TrojanDownloader.Agent.
      От dnk00 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 31.10.2008, 10:50
    3. Win32/TrojanDownloader.Agent.NZM
      От Anton_Petrenko в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.09.2008, 15:00
    4. Win32\TrojanDownloader.Agent.DEU
      От konsta в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.07.2008, 21:41
    5. Win32/TrojanDownloader.Agent.BRK
      От goof в разделе Помогите!
      Ответов: 48
      Последнее сообщение: 10.09.2007, 14:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01121 seconds with 18 queries