Показано с 1 по 6 из 6.

Вирус не добивается Rootkit.win32.Agent.aaba по касперскому (заявка № 64499)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    3
    Вес репутации
    53

    Exclamation Вирус не добивается Rootkit.win32.Agent.aaba по касперскому

    Замечено загрузка процессора на 98-99 проц, торможение при открытии сайтов. Установлен касперский, при лечении удалены:
    Virus.Win32.Protector.c, Packed.Win32.Katusha.b, HackTool.Win32.Nice.b, и т.д.
    но рооткит прописывается вновь.
    C:\WINDOWS\system32\drivers\fcjnibp.sys
    логи делал с правами админа и по инструкции
    Помогите с лечением, пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Пофиксить в HijackThis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=
    ПК перезагрузите.

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\sysdiag64.exe','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\Documents and Settings\Lesya\photo_id.exe','');
     DeleteFile('C:\Documents and Settings\Lesya\photo_id.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     DeleteFile('C:\Windows\sysdiag64.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','sysdiag64.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    3
    Вес репутации
    53
    Компьютер вроде ведет себя нормально
    1. пофиксил
    2.выполнил скрипт
    3. попытался выслать карантин- первый(старый) пустой, попытался собрать после всех операций - файлы не находятся.
    4. сделал новые логи.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\KB905474\wgasetup.exe','');
     QuarantineFile('C:\Documents and Settings\Lesya\Local Settings\Temp\_uninst_setup_9.0.0.722_19.12.2009_06-48.exe.bat','');
    end.
    пришлите карантин согласно приложения 3 правил
    Последний раз редактировалось pig; 22.12.2009 в 23:10. Причина: поправил скрипт

  6. #5
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    3
    Вес репутации
    53
    при выполнении этого скрипта пишет:
    Ошибка ')' expeced в позиции 3:17

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Если я угадал, то поправлено.

  • Уважаемый(ая) Tankkiev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Rootkit.Win32.Agent.aaba (cwsfkwdh.sys)
      От ant0n в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.12.2009, 19:25
    2. Ответов: 9
      Последнее сообщение: 19.12.2009, 14:52
    3. вирус Win32/Rootkit.Agent.ODG.
      От Снегирев Роман в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 24.05.2009, 04:41
    4. Вирус 'Rootkit.Win32.Agent.fq'
      От Vitamin5 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 02:21
    5. Вирус: Rootkit.Win32.Agent.dp
      От LamBerT в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.07.2007, 13:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00242 seconds with 19 queries