Показано с 1 по 10 из 10.

Win32/Agent.NVL. (заявка № 40812)

  1. #1
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56

    Exclamation Win32/Agent.NVL.

    Здравствуйте. Словил позавчера вирус. Чем только не пробовал удалять - вбестолку... Может правда руки кривые. Нод опознает вирус как Win32/Agent.NVL. Вирус блокирует вход в любое окно, где есть пароль
    (при регистрации не смог зайти на мейл чтобы подтвердить регистрацию на сайте.) Далее. Дата автоматом ставится на 2070 год. Висит процесс system в процессах. убить процесс не получается. Далее. При попытке открытие браузера опера выдается - "Инструкция по адресу 0x679df584 обратилась к памяти по адресу 0x00000008. Память не может быть read." Зачастую запрещает доступ к экзешникам - пишет о том что не обладаю необходимыми правами - учетная запись одна на компьютере и та админская. Да. еще блокируется обновление антивируса. Пожалуйста, помогите решить проблему. По возможности срочно.
    З.Ы. Обновил логи, вирь расшалился) Все что требовалось - выполнил. вирь все одно восстанавливается
    Вложения Вложения
    Последний раз редактировалось Raven90; 02.03.2009 в 19:01. Причина: это был карантин

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните http://virusinfo.info/showthread.php?t=10025
    зловреда в логах не видно ... пробуйте заново установить дату

  4. #3
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56
    Дата установилась, кажись массовое лечение спасло) Теперь боюсь восстановления вируса из загрузочника. Не подскажите, где он мог бы находится?
    Да. вчера тоже вот так вот "отпускало", а потом все по новой началось.

    Нод заматерился. Опять вири пошли. 5 файлов в карантин кинул(

    Да. system.exe начал ошибки выдавать

    Зловред проявился буквально через час. вылезла ошибка system, нод отправил файлы из темпа в карантин. Хотя до этого темп чистил буквально за полчаса. Дата опять изменилась на 2070 год, после чего компьютер повис.

    Все по новой. Нод отправил часть темпа в карантин, хоть буквально 40 минут назад темп полностью чистился, system начал ошибки выдавать, дата изменилась на 2070 опять, в результате при проверке авз ( два раза) комп виснет намертво

    Не забывайте про меня)
    Последний раз редактировалось Rene-gad; 02.03.2009 в 19:56.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от V_Bond Посмотреть сообщение
    Выполнили?
    Логи повторите.

  6. #5
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56
    Логи прикрепленные обновил еще в шапке темы. И чистку от мусора делал - не спасла(

    обновленные логи висят а приложении в первом сообщении. Чистка темпов не помогла. Нод периодически продолжает кидать файлы из темпа в карантин. По прежнему не получается войти в любую область интернета, защищенную паролем. Регулярно вылазиет ошибка system. Сейчас очень многие страдают от этого виря - не могли бы дать информацию поподробней, как с ним боротся? Где загрузочник его висит, куда он файло свое кидает, как и чем его чистить... Пишется ли в реестр, как процесс систем убить и прочия... Буду очень признателен, ибо пока что не видел ни одного прописанного способа борьбы с ним - только скрипты через авз - но все это индивидуально. Опять же - ни один антивирь полностью его не удаляет...
    З.Ы. в логах может быть чисто - ибо нод периодически что то сносит. Может нод отключить и опять проверить?
    Последний раз редактировалось Rene-gad; 03.03.2009 в 13:27.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Сделайте полную проверку AVPTool и повторите логи...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Raven90 Посмотреть сообщение
    Логи прикрепленные обновил еще в шапке темы.
    Не надо делать кашу: Новые логи - к новому сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56

    Хеелп

    Форматировал винт из под доса - вирь все одно был на винте. Но ето еще цветочки. Подключил другой, НОВЫЙ чистый винт, форматнул из под доса его, только поставил винду и перезагрузил комп - опять вирь на компе. Никаких флешех к компу не цеплялось. Как так может быть?

  10. #9
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    5
    Вес репутации
    56
    Форматнул винт из под доса - вирь на компе. Подключил Новый винт, форматнул его - вирь все одно на компе. Никаких флешек к компу не цеплялось. Чего делать - не знаю( Откуда вирь берется - непонятно((

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Информацию с винта сохраняли?
    Может быть после установки винды, вы поставили программу, запустили какой-нибудь кряк.exe для неё и понеслась?

  • Уважаемый(ая) Raven90, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    2. Ответов: 2
      Последнее сообщение: 22.02.2009, 09:36
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:43
    5. Rootkit.win32.Agent.jp Trojan-Downloader.Win32.Agent.acl
      От clyde в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00772 seconds with 20 queries