Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Оперативная память - Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна (заявка № 51996)

  1. #1
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54

    Thumbs up Оперативная память - Win32/Rootkit.Agent.ODG троянская программа - очистка невозможна

    Здравствуйте, наверное заезженная тема для вас- Win32/Rootkit.Agent.ODG выявил NOD32,но особых проблем нет с работой компьютера,только сильно стал тормозить интернет,помогите пожалуйста,впервые столкнулся с такой проблемой

    заранее спасибо
    Вложения Вложения
    Последний раз редактировалось Alex_Goodwin; 13.08.2009 в 20:56.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Users\All Users\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp','');
    QuarantineFile('C:\Users\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp','');
    QuarantineFile('C:\ProgramData\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp','');
    QuarantineFile('C:\Documents and Settings\All Users\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp','');
    QuarantineFile('C:\Users\All Users\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp','');
    QuarantineFile('C:\ProgramData\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp','');
    QuarantineFile('C:\Documents and Settings\All Users\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp','');
    DeleteFile('C:\Users\All Users\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp');
    DeleteFile('C:\ProgramData\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp');
    DeleteFile('C:\Documents and Settings\All Users\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp');
    DeleteFile('C:\Users\All Users\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp');
    DeleteFile('C:\ProgramData\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp');
    DeleteFile('C:\Documents and Settings\All Users\Microsoft\Search\Data\Temp\usgthrsvc\Ntf8564.tmp');
     QuarantineFile('C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL','');
     QuarantineFile('C:\Program Files\Cyberlink\Shared Files\brs.exe','');
     QuarantineFile('C:\Windows\system32\drivers\Partizan.sys','');
     QuarantineFile('C:\Windows\system32\DRIVERS\lullaby.sys','');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Повторить логи
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    вроде выслал

    Добавлено через 46 минут

    а дальше что нужно делать??
    Последний раз редактировалось 14sSs88; 13.08.2009 в 19:46. Причина: Добавлено

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от 14sSs88 Посмотреть сообщение
    2.Повторить логи
    Выполняйте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    Цитата Сообщение от thyrex Посмотреть сообщение
    Выполняйте
    повторить логи-это т.е.с чего начинал-заново всё проделывать??

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Еще раз выполнить правила и предоставить три новых лога
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    thyrex, спасибо,вот-
    Вложения Вложения
    Последний раз редактировалось 14sSs88; 14.08.2009 в 21:23.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('%USERPROFILE%\Application Data\bpfeed.dll','');
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     DeleteFile('%USERPROFILE%\Application Data\bpfeed.dll');
    BC_ImportAll;
    ExecuteSysClean;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:
    - Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  10. #9
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    Rene-gad, здравствуй,а не подскажешь как выгрузить программы с помощью AVZ??

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Привет
    Цитата Сообщение от 14sSs88 Посмотреть сообщение
    а не подскажешь как выгрузить программы с помощью AVZ??
    Никак Только убить

  12. #11
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    вот
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Пофиксите
    Код:
    R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
    R3 - URLSearchHook: (no name) -  - (no file)
    O1 - Hosts: ::1 localhost
    O2 - BHO: Helper_bho - {71E59D37-D7FC-4ED6-BC1D-D13BE02FE6C5} - (no file)
    O2 - BHO: FieryAds advertising module v1.5.0 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)
    Перегрузите систему.
    После перезагрузки:
    - Повторите действия, описанные в п. 2 и 3 Диагностики и новые логи прикрепите к новому сообщению.
    Последний раз редактировалось Rene-gad; 15.08.2009 в 11:46. Причина: Добавлено

  14. #13
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    после
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    -Пофиксите
    -отрубило интернет,нет ни одного соединения

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от 14sSs88 Посмотреть сообщение
    после -отрубило интернет,нет ни одного соединения
    Запустите Hijackthis, кнопка View the list of backups, отметьте
    Код:
    O1 - Hosts: ::1 localhost
    и нажмите Restore, на вопрос ответьте YES.

    Аналогично АВЗ/Файл/Восстановление системы, отметить п.13 и запустить.

  16. #15
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    Rene-gad,спасибо,разобрался
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Пофиксите
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6EA818D4-3F43-4557-BA1A-D17C17802E8A}: NameServer = 85.255.116.76,85.255.112.197
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F25343D0-AEB1-41C1-9E61-88F9CAA29834}: NameServer = 85.255.116.76,85.255.112.197
    - Перегрузите систему и повторите лог hijackthis

  18. #17
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    стало выскакивать RegSvr32-зарегистрировать модуль

    _
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 15.08.2009 в 22:11.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пофиксите
    Код:
    O4 - HKCU\..\Run: [swg] C:\Windows\system32\regsvr32.exe
    Перегрузите систему и повторите лог hijackthis.
    Проблемы решены?

  20. #19
    Junior Member Репутация
    Регистрация
    09.08.2009
    Сообщений
    11
    Вес репутации
    54
    c вирусом покончено,ВСЕМ огромное СПАСИБО!
    AndreyKa,но regsvr32-продолжает выскакивать при включении и при обращении к Internet Explorer
    Изображения Изображения
    Вложения Вложения

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Деинсталлируйте Google Toolbar. Пофиксите ту строку еще раз.

  • Уважаемый(ая) 14sSs88, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 16
      Последнее сообщение: 01.09.2009, 05:51
    2. Ответов: 19
      Последнее сообщение: 25.08.2009, 13:43
    3. Ответов: 12
      Последнее сообщение: 20.08.2009, 13:36
    4. Ответов: 7
      Последнее сообщение: 21.07.2009, 14:59
    5. Ответов: 25
      Последнее сообщение: 08.07.2009, 14:02

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01417 seconds with 17 queries