Показано с 1 по 2 из 2.

Win32/Rootkit.Agent.ODG (заявка № 53177)

  1. #1
    Junior Member Репутация
    Регистрация
    28.08.2009
    Сообщений
    1
    Вес репутации
    27

    Exclamation Win32/Rootkit.Agent.ODG

    Вечер добрый. На рабочих компьютерах появился троян в оперативной памяти Win32Rootkit.Agent.ODG, который определяется Eset Smart Security 4.xx. Согласно правил пытался создать отчеты, однако при выполнении пункта 1 Диагностики, а именно "Запустите AVZ*. Откройте меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip." - АВЗ просто выкидывает и в ЛОГ не появляются указанные файлы. Как быть? Перезагружался несколько раз, однако результат тот же с этого скрипта АВЗ выбрасывает. Может быть кто-нибудь знает в чем причина? Выкладываю два остальных отчета. Заранее благодарен.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('kbiwkmppfubvpw');
     StopService('kbiwkmrevpayxu');
     StopService('kbiwkmvhospqbd');
     StopService('kbiwkmwulnqvnr');
     QuarantineFile('\systemroot\system32\drivers\kbiwkmyputewbp.sys','');
     QuarantineFile('\systemroot\system32\drivers\kbiwkmcfxhklvm.sys','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-2291971206-5447567032-049944392-9057\nissan.exe','');
     QuarantineFile('H:\autorun.inf','');
     QuarantineFile('H:\PIJACA\lopov.exe','');
     DeleteFile('H:\PIJACA\lopov.exe');
     DeleteFile('H:\autorun.inf');
     DeleteFile('C:\RECYCLER\S-1-5-21-2291971206-5447567032-049944392-9057\nissan.exe');
     DeleteFileMask('C:\RECYCLER\S-1-5-21-2291971206-5447567032-049944392-9057','*.*',true);
     DeleteFile('\systemroot\system32\drivers\kbiwkmyputewbp.sys');
     DeleteFile('\systemroot\system32\drivers\kbiwkmcfxhklvm.sys');
     DeleteService('kbiwkmppfubvpw');
     DeleteService('kbiwkmrevpayxu');
     DeleteService('kbiwkmvhospqbd');
     DeleteService('kbiwkmwulnqvnr');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    BC_DeleteSvc('kbiwkmppfubvpw');
    BC_DeleteSvc('kbiwkmrevpayxu');
    BC_DeleteSvc('kbiwkmvhospqbd');
    BC_DeleteSvc('kbiwkmwulnqvnr');
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Сделайте лог GMER.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  • Уважаемый(ая) AMIHb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    2. Ответов: 11
      Последнее сообщение: 22.02.2009, 02:51
    3. Ответов: 16
      Последнее сообщение: 22.02.2009, 02:43
    4. Rootkit.win32.Agent.jp Trojan-Downloader.Win32.Agent.acl
      От clyde в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:43
    5. Win32/Rootkit.Agent.DP, Win32/Rootkit.Agent.EY и Win32/WigonX
      От vook в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 01:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01244 seconds with 20 queries