-
Junior Member
- Вес репутации
- 53
Digitall Acess
на днях пропал интернет, в процессе сканирования были удалены несколько троянов. Потом выскочило окошко с требованием отправить смс. Откатил время на месяц назад и в безопасном режиме удалил файл %SystemDir%system32/aekgoprn.dll. После этого инет появился. Вопрос: прибил гаденыша? или че осталось?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\aekgoprn.sys','');
DeleteFile('C:\WINDOWS\aekgoprn.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=62542).
Исправьте системную дату.
Сделайте новые логи.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Результат загрузки
Файл сохранён как 091205_164102_virus_4b1a62eebfc83.zip
Размер файла 766460
MD5 4ef451ea2c6a9686647738617c81dde9
Файл закачан, спасибо!
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
и еше в авз вот такие сообшения были
C:\WINDOWS\Installer\665ff2.msi/{MS-OLE}/\52 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\665ff2.msi/{MS-OLE}/\53 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\665ff2.msi/{MS-OLE}/\54 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\665ff2.msi/{MS-OLE}/\55 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\665ff2.msi/{MS-OLE}/\56 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\665ff2.msi/{MS-OLE}/\57 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\679254.msi/{MS-OLE}/\51 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\679254.msi/{MS-OLE}/\52 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\679254.msi/{MS-OLE}/\53 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\679254.msi/{MS-OLE}/\54 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\679254.msi/{MS-OLE}/\55 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
C:\WINDOWS\Installer\679254.msi/{MS-OLE}/\56 >>> подозрение на Trojan.Win32.Inject.akwm ( 0044084B 08CD8ABD 001C13F0 001FD6D9 40960)
-
В логах чисто.
Дату только поправьте.
На .msi часто бывают ложные подозрения, можно не беспокоиться.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Спасибо
Добавлено через 7 минут
а не подскажете как вернуть значки сети в трей
Последний раз редактировалось ddd7408; 05.12.2009 в 17:35.
Причина: Добавлено
-
Сообщение от
ddd7408
а не подскажете как вернуть значки сети в трей
В свойствах подключения такая галка есть.
Попробуйте снять - Применить, потом поставить - Применить.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
не помогло(
и состояние соединения нету(
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\aekgoprn.sys - Trojan-Ransom.Win32.Agent.gz ( DrWEB: Trojan.Winlock.466, NOD32: Win32/Agent.QFM trojan )
-