Здравствуйте. Помогите пожалуйста удалить вирус. Сидит в опреративной памяти. Антивирусник nod32 antivirus 4.0.417. Фаервол Outpost. Зделал все по пунктам. DrWeb CureIt! обнаружил 7 угроз, все удалил и переместил, но Win32/Agent.ODG все еще остался.
Здравствуйте. Помогите пожалуйста удалить вирус. Сидит в опреративной памяти. Антивирусник nod32 antivirus 4.0.417. Фаервол Outpost. Зделал все по пунктам. DrWeb CureIt! обнаружил 7 угроз, все удалил и переместил, но Win32/Agent.ODG все еще остался.
Схватил кстати может быть из-за Djvu программы (качал тут http://www.amyat.narod.ru/faq/djvu.html) и в это же время переустанавливал Nod32.
Пофиксить
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{A4ED3F46-C007-46A0-9520-A0BD86CF79FF}: NameServer = 85.255.112.214,85.255.112.22 O17 - HKLM\System\CCS\Services\Tcpip\..\{F036D6D8-205C-408D-B427-4010D4C501F8}: NameServer = 85.255.112.214,85.255.112.22 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.214,85.255.112.22 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.214,85.255.112.22 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.214,85.255.112.22
Пришлите карантин по правилам и повторите логи...Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\\?\globalroot\systemroot\system32\gxvxclwxrtextidupkvbqttrnkvrndjbpjwqc.dll',''); DeleteFile('\\?\globalroot\systemroot\system32\gxvxclwxrtextidupkvbqttrnkvrndjbpjwqc.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; SetAVZPMStatus(true); RebootWindows(true); end.
Зделал что велели =)
Дравера с какого то устройства слетели, как я понял это сработали коды.
virus.zip закачал через http://virusinfo.info/upload_virus.php?tid=43618
что то я этот фаил не наблюдаю в теме, он к вам на сервер пришел?
Вот новые логи.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\systemroot\system32\drivers\gaopdxserv.sys',''); DeleteFile('\systemroot\system32\drivers\gaopdxserv.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повториите логи
Выполнил скрипт. Сделал 2 карантина(т.е. 2 фаила virus.zip), 1ый с выполненым скриптом, но до выполнения логов (с подозрением на Keylogger) и 2ой после скрипта и после логов (скопирован МП), какой вам прислать?
Вот новые логи.
Вирус не подает знаков =) была еще какая то атака, Фаервол ругался много, тоже исчезла.
Сделайте полную проверку CureIT, в логах чисто...
А карантин то надо?
Блин, а можно не CureIT, есть какой нибудь антивирусник пошустрее? CureIT у меня проверяет 15 часов в безопасном режиме, это много.
А еще, скажите пожалуйста, когда можно будет включать восстановление системы?
Спасибо большое вам!!!
Придется проверить.
Классный сайт у вас!!!
оффтоп:Конечно, за 15 часов можно было систему 3 раза по новой установить
Я думаю крякнутую можно, а вот если лицензия у меня, там ведь можно только один раз регистрировать, на сколько я помню. хотя я и лицензию ломал ))
Не обязательно? =\ а если винда политит как восстанавливать?Насчет восстановления - как хотите, это не обязательно.
И еще хотел спросить, где можно узнать принцип работы AVZ, HiJackThis?
Ерунда Есть ограничение на онлайн-активации в течение полугода после активации. Но в случае аварийного выпадения системы можно по телефону активировать.
Если Винда полетит - см. предыдущее сообщение Системное восстановление может выручить при каком-то кривом шаге, напр. случайно удаленном ключе реестра. А может и не выручить ..Не обязательно? =\ а если винда политит как восстанавливать?
У производителя
Спасибо!!! =) остался доволен.
PS А тему как закрывают, когда последнюю проверку сделаю? сейчас не буду делать проверку, на ночь поставлю. Но в целом - больше не беспокоят виры =)
Кстати в драверах какого железа вирусы сидели? А то я понять не могу, какие драва ставить на это устройство.
Добавлено через 1 минуту
Сейчас появляется всегда: найдено новое устройство.
Последний раз редактировалось SerenPsy88; 11.04.2009 в 15:24. Причина: Добавлено
аа, это вирус сам был =) понятно.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \\?\globalroot\systemroot\system32\gxvxclwxrtextid upkvbqttrnkvrndjbpjwqc.dll - Trojan.Win32.Agent2.hoq ( DrWEB: Trojan.Click.25632 )
Уважаемый(ая) SerenPsy88, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.