Показано с 1 по 14 из 14.

Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна (заявка № 46648)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.05.2009
    Сообщений
    23
    Вес репутации
    66

    Thumbs up Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна

    Здравствуйте.
    Nod32 4 (пробная версия) при включении компьютера сразу выдает сообщение: Оперативная память - Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна.Периодически появлялось сообщение: globalroot\systemroot\system32\gxvxcoewiltlwbwupym ytwuxkmtymqfasvmoj.dll очищен удалением, вирусы появлялись в папке C:\WINDOWS\TEMP.
    При попытке открыть диск C\ выдавал ошибку:
    RECYCLER\S-1-5-91-100031530-100019612-100001575-8466.com C:\pagefile.sys - Ошибка открытия C:\backreg\20092247_5_23\1.cab » CAB » SOFTWARE - следующий том архива не найден C:\backreg\20092246_5_22\1.cab » CAB » SOFTWARE - следующий том архива не найден.
    На дисках стали появляться папки RECYCLER, после удаления появлялись снова.
    Пытался использовать программу regrun 6.
    Деинсталлировал NOD и regrun 6, сейчас установил пробную версию Dr.Web
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 29.05.2009 в 11:55.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
     SetAVZPMStatus(true);    
     RebootWindows(true);
    end.
    Повторите логи...
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.05.2009
    Сообщений
    23
    Вес репутации
    66
    Все сделал. Почему то после перезагрузки отключилась сетевая плата (Broadcom 440x 10/100 Integrated Controller), настроил заново.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Пришлите файлы, которые попали в карантин по красной ссылке вверху темы.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.05.2009
    Сообщений
    23
    Вес репутации
    66
    где хранятся эти файлы?

    Добавлено через 7 минут

    Разобрался. Все отправил.
    Последний раз редактировалось Алексей О.; 27.05.2009 в 20:44. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    C:\Documents and Settings\Admin\Мои документы\RegRun2\install.exe - Trojan-Downloader.Win32.Delf.txh

    "Пофиксите" в HijackThis
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{53EE1B59-9B36-47E9-A8AB-46E82B520099}: NameServer = 85.255.112.129,85.255.112.84
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BD7BBE2E-E091-4FAF-A91E-B8A2CB1413B0}: NameServer = 85.255.112.129,85.255.112.84
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.23,85.255.112.126
    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.61,85.255.112.172
    O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.112.184,85.255.112.75
    O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 85.255.112.184,85.255.112.75
    O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 85.255.112.178,85.255.112.99
    O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 85.255.112.72,85.255.112.151
    O17 - HKLM\System\CS8\Services\Tcpip\Parameters: NameServer = 85.255.112.129,85.255.112.84
    O17 - HKLM\System\CS9\Services\Tcpip\Parameters: NameServer = 85.255.112.129,85.255.112.84
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.129,85.255.112.84

    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\Admin\Мои документы\RegRun2\install.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Если после этого пропадёт интернет, то в настройках сетевого подключения укажите адреса DNS-серверов, выданные вашим провайдером.

    Повторите логи.

    Добавлено через 2 минуты

    RegRun2 у вас откуда?
    Последний раз редактировалось light59; 27.05.2009 в 22:01. Причина: Добавлено

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.05.2009
    Сообщений
    23
    Вес репутации
    66
    regrun кажется здесь скачивал, точно не помню www.softodrom.ru

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.05.2009
    Сообщений
    23
    Вес репутации
    66

    Все сделал

    логи повторил
    Вложения Вложения

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.05.2009
    Сообщений
    23
    Вес репутации
    66
    что теперь делать?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.05.2009
    Сообщений
    23
    Вес репутации
    66
    кажется все в порядке, файл C:\Documents and Settings\Admin\Мои документы\RegRun2\install.exe удален.

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните эту инструкцию http://virusinfo.info/showthread.php?t=3519 и загрузите полученный карантин через форму http://virusinfo.info/index.php?page=uploadclean После его загрузки продублируйте имя и MD5 файла, который выдаст форма приема карантинов.
    Сердце решает кого любить... Судьба решает с кем быть...

  14. #13
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.05.2009
    Сообщений
    23
    Вес репутации
    66
    хорошо, сейчас попробую

    Добавлено через 1 час 14 минут

    Большое спасибо, вы очень помогли мне.
    Последний раз редактировалось Алексей О.; 28.05.2009 в 23:33. Причина: Добавлено

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\admin\мои документы\regrun2\install.exe - Trojan-Downloader.Win32.Delf.txh


  • Уважаемый(ая) Алексей О., наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 16
      Последнее сообщение: 01.09.2009, 05:51
    2. Ответов: 21
      Последнее сообщение: 16.08.2009, 23:43
    3. Ответов: 10
      Последнее сообщение: 11.08.2009, 10:56
    4. Ответов: 7
      Последнее сообщение: 21.07.2009, 14:59
    5. Ответов: 25
      Последнее сообщение: 08.07.2009, 14:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00515 seconds with 20 queries