Показано с 1 по 17 из 17.

2070, win32/agent.nvl (заявка № 41353)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29

    Exclamation 2070, win32/agent.nvl

    Недели две назад комп подхватил вышеуказанный вирус, Nod его нашел, но ниче не сделал, комп зависает спустя несколько мин. С помощью AVP Tool обнаружено 284 вредоносных файла (все с подпись "троянская программа"), вроде как удалил, но состояние компьютера не улучшилось(, в общем логи я все таки сделал, согласно правилам, надеюсь на Вашу помощь, заранее спасибо!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('c:\windows.0\system32\system.exe','');
    QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\25470.sys','');
    DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\25470.sys');
    DeleteFile('c:\windows.0\system32\system.exe');
    ExecuteRepair(16);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    скачайте стандартный авз обновите и логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29
    спасибо за скрипт, выполнил его, скачал стандартный авз запускаю "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info", компьютер виснет, несколько раз пытался сделать лог, но зависает и все тут. Что делать??? Карантин отправил.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    делайте каким получается ...

  6. #5
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29
    сделал еще раз логи, карантин выслал ранее, гляньте еще разок
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выпоните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile(' C:\WINDOWS.0\system32\system.exe');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\67330.sys');
     DeleteFileMask('%Tmp%', '*.*', true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  8. #7
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29
    ура, сделал все логи в стандартной авз, ни разу не завис, видать дело на поправку идет, высылаю логи и карантин, доктор скажите я жить буду?
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29
    блин, не могу загрузить карантин, пишет следующее:
    (Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен)
    пробовал по разному, согласно приложению 3, как быть?

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Сделайте полную проверку AVPTool и повторите логи...

  11. #10
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29
    я так понимаю проверку AVPTool стОит делать в безопасном режиме?...

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Да, желательно...

  13. #12
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29
    вообщем проверил AVPToolом на этот раз удалил уже 601 зараженный обьект, 2 из которых в загрузочном секторе, выкладываю логи, хотелось бы знать есть какие то сдвиги, судя по логам?
    Вложения Вложения

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    В AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS.0\system32\system.exe');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\14217.sys');
     DeleteFileMask('%Tmp%', '*.*', true);
    BC_ImportDeletedList;
     ExecuteRepair(16);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Устанавливаем ВСЕ критические обновления и все обновления безопасности на Windows (можно это делать через "Автоматическое обновление" , там чайку поставите напротив уведомлять, но не загружать обновления).
    Отключаем автозапуск (в AVZ через "мастер поиска и устранения проблем)
    Ставим надёжный пароль на учётку "Администратор".
    Делаем полную проверку AVPTool.
    Ждём с новыми логами.

  15. #14
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29
    вообщем задолбало все, переустановил винду, может конешно это и не лучший способ борьбы с этим вирусом, но вроде бы пока работает все, но все таки выкладываю логи, посмотрите плиз может кто нить там еще живет???
    Вложения Вложения

  16. #15
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    9
    Вес репутации
    29
    кстати еще добавлю, после переустановки винды проверял AVPTOOLом ни одного вируса не нашел, но сегодня опять стал притормаживать(((

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Ничего плохого...

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,507
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Bryanets, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. system.exe, 2070, win32:Rootkit-gen [rtk] и т.п.
      От MTB-rider в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 20.03.2009, 21:14
    2. System.exe, 2070 год, Agent.NVL, Agent.OXP
      От BloodNik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.03.2009, 02:58
    3. Win32/Agent.NVL или год 2070
      От raid в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.03.2009, 21:24
    4. system.exe, 2070, Win32/Agent.NVL Trojan
      От minus7 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.02.2009, 14:06
    5. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01427 seconds with 23 queries