Показано с 1 по 11 из 11.

Win32:Agent-AGHC и Trojan.BAT.DelSys.ak (заявка № 66302)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56

    Thumbs up Win32:Agent-AGHC и Trojan.BAT.DelSys.ak

    Только сегодня пытался от них избавиться, см.тут

    После лечения провел полную проверку системы утилитой AVZ, в результате все то же самое что и было, т.е. зараженные файлы никуда не делись.
    Ещё Avast выдает сообщение о зараженном файле :
    C:\DOCUME~1\C6ED~1\LOCALS~1\Temp\avz_3712_1.tmp
    Win32:Agent-AGHC [Trj]
    Троян

    Я так понимаю стоит попробовать ещё раз?

    Сделал новые логи после проверки.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    И снова здравствуйте.
    Вы, говорите, Avast используете? А откуда в системе следы BitDefender? Давайте-ка их почистим. Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     StopService('Profos');
     StopService('Trufos');
     QuarantineFile('C:\Program Files\Common Files\BitDefender\BitDefender Threat Scanner\profos.sys','');
     QuarantineFile('C:\Program Files\Common Files\BitDefender\BitDefender Threat Scanner\trufos.sys','');
     DeleteFile('C:\Program Files\Common Files\BitDefender\BitDefender Threat Scanner\trufos.sys');
     DeleteFile('C:\Program Files\Common Files\BitDefender\BitDefender Threat Scanner\profos.sys');
     DeleteFileMask('C:\Program Files\Common Files\BitDefender\','*.*',true);
     DeleteDirectory('C:\Program Files\Common Files\BitDefender\');
     DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
     DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
     BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('Trufos');
     BC_DeleteSvc('Profos');
     ExecuteRepair(13); {очистка файла hosts}
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно пункта 2 Правил (Диагностика)
    virusinfo_syscheck.zip
    - Сделайте лог с помощью GMER.
    gmer.log
    - Включите Антивирус и Файрвол
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56
    Здравствуйте
    Файл сохранён как 100108_044326_virus_4b468dbe6313f.zip
    Размер файла 1254
    MD5 5cd70adb5ee210830696a6ff83468896

  5. #4
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56
    Сегодня сидел в интернете Avast ругается и удалять не хочет:
    C:\Documents and Settings\Илья\Local Settings\Application Data\Opera\Opera\cache\opr07SIB
    JS:ScriptPE-inf [Trj]
    Причем ругается аваст только, когда захожу на сайт foxconn.ru(производитель моей материнской платы)
    Последний раз редактировалось DetectoR; 09.01.2010 в 02:19.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     QuarantineFile('Dhcrodec.sys','');
     QuarantineFile('C:\WINDOWS\system32\Dhcrodec.sys','');
     QuarantineFile('C:\WINDOWS\system32\windrvNT.sys','');
     DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
     DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(13); {очистка файла hosts}
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится. После перезагрузки пришлите карантин по красной ссылке сверху.

  7. #6
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56
    Файл сохранён как 100109_211654_virus_4b48c81613dbe.zip
    Размер файла 1698
    MD5 a80a2f7f87055e242b3f0abde7b49bc1

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от DetectoR Посмотреть сообщение
    ругается аваст только, когда захожу на сайт foxconn.ru(производитель моей материнской платы)
    Похоже на ложное срабатывание.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Либо возможен детект на скрипты, используемые на сайте. В системе нет ничего вредоносного, судя по логам.

  10. #9
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    17
    Вес репутации
    56
    Ладно, спасибо большое за помощь. Скачал обновления системы безопасности за 2009 год. Постараюсь выполнить "10 заповедей для здоровья компьютера".
    Как вы считаете, стоит антивирус сменить?

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Ну Вам решать. Идеальных антивирусов не бывает. Имхо, Avast - неплохой выбор.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) DetectoR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.BAT.DelSys.ak
      От Илья99 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 12.03.2012, 19:53
    2. Подозрение на Trojan.BAT.DelSys.ak
      От TerMih в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.11.2010, 16:35
    3. Помогите избавиться Trojan.BAT.DelSys.ak
      От bassay в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 24.02.2010, 13:31
    4. Trojan.BAT.DelSys.ak
      От Nepovita в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 07.01.2010, 09:12
    5. Ответов: 1
      Последнее сообщение: 30.06.2009, 08:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00581 seconds with 17 queries