Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 49.

Win32/TrojanDownloader.Agent.BRK (заявка № 12275)

  1. #21
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    все сделал, но строчки почему то остаются

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    95
    ещё не пришёл результат по mstscex.dll ,на вирустотал его детектит только аваст,поэтому подождём ответа от аналитиков ЛК.

  4. #23
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    хорошо, сообщите, пожалуйста, что нужно будет сделать в случае если это окажется вирус

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    95
    mstscex.dll - Trojan-Downloader.Win32.Agent.bnm (с пылу,с жару по Касперскому)

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\mstscex.dll');
     BC_DeleteFile('C:\WINDOWS\system32\mstscex.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    И попробуйте пофиксить стоки,должно получиться.
    После повторите логи.

  6. #25
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    возникла проблема! не могу запустить скрипт, программа avz выдает ошибку! приложил копию экрана, помогите пожалуйста
    Последний раз редактировалось goof; 20.03.2008 в 13:32.

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    AVZ точно 4.27 ?

    на сколько я понял , вы восстановили систему, там этого зверя не было ещё

  8. #27
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    я не восстанавливал полностью систему, а только скопировал с дистрибутива виндовс XP файл winlogon.exe как вы мне и советовали. а потом начались проблемы с avz. может быть стоит попробовать вручную из под ДОСа удалить этот файл C:\WINDOWS\system32\mstscex.dll? решит ли это проблему? или всё же разобраться с avz?

    Добавлено через 1 минуту

    AVZ точно 4.27 ?
    да, проверил, версия именно 4.27
    Последний раз редактировалось goof; 08.09.2007 в 19:40. Причина: Добавлено

  9. #28
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    вот еще протокол который создает avz при выполнении скрипта
    Последний раз редактировалось goof; 20.03.2008 в 13:32.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    можно хоть руками только желательно удалить регистрацию длл в виндоус.
    http://www.xp-vista.com/other/how-to...ster-dll-files

    P.s.

    Ошибка в работе антируткита [Out of memory], шаг [11]-судя по этому памяти не хватает.
    а вы закрыли все программы перед этим включая все десятки открытых окон оперы ?

  11. #30
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    я закрывал все программы, продолжает выдавать ошибку! сейчас удалю его вручную и попытаюсь выслать вам логи

    Добавлено через 43 минуты

    авз перестал создавать логи после выполнения стандартных скриптов!
    при этом при проверке обнаружил два вируса и поместил на карантин, высылал вам файлы карантина. подскажите в чем может быть проблема с авз?
    Последний раз редактировалось goof; 08.09.2007 в 20:48. Причина: Добавлено

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    давайте попробуем такой скрипт....
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\mstscex.dll');
     BC_DeleteFile('C:\WINDOWS\system32\mstscex.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

  13. #32
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    последний скрипт выполнился без ошибок, но перед этим я вручную уже удалил C:\WINDOWS\system32\mstscex.dll. пробовал создать лог при помощи авз, но при выполнении скрипта "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" лог не создается! подскажите как мне быть, ведь я даже не могу прислать вам логи?! к тому же авз постоянно стал вносить в протокол сообщение "Ошибка в работе антируткита [Range check error], шаг [11]" которое раньше не появлялось, до того как я восстановил winlogon.exe. в чем может заключаться причина такого поведения авз?

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполните стандартный скрипт 6 ...
    потом попрлбуйте сделать логи по правилам...
    если не выйдет....
    сделайте лог как сказано тут http://virusinfo.info/showthread.php?t=10387

  15. #34
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    при выполнении стандартного скрипта 6 выдал ошибку "Ошибка в работе антируткита [Access violation at address 00404D1F in module 'avz.exe'. Read of address 20FFEBE4], шаг [9]" логи сохранить не удалось. сделал как написано тут http://virusinfo.info/showthread.php?t=10387 и приложил лог
    Последний раз редактировалось goof; 20.03.2008 в 13:32.

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    живых зловредов не видно , остались следы их деятельности ....
    скрипт...
    Код:
    begin
    ExecuteRepair(8);
    ExecuteRepair(16);
    end.
    попробуйте выполнить логи ...

  17. #36
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    скрипт выполнил.
    пытаюсь сохранить логи, но по-моему снова ничего не получится. очень беспокоит, что авз ни с того ни с сего стал неправильно работать!
    к тому же в протоколе выдает сообщения по поводу неправильной работы антируткита (подробно приводил выше), а также сообщения вида:
    Прямое чтение: C:\WINDOWS\system32\drivers\sptd.sys
    Прямое чтение: C:\Document and Setings\Goof\Local Settings\Temp\JETB46D.tmp
    нормально ли это?

    З.Ы. логи попрежнему не сохраняются

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от goof Посмотреть сообщение
    Прямое чтение: C:\WINDOWS\system32\drivers\sptd.sys
    Прямое чтение: C:\Document and Setings\Goof\Local Settings\Temp\JETB46D.tmp
    нормально ли это?
    Это нормально. А глюки антируткита - нет.

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    95
    а удалить AVZ и скачать снова не пробовали?строки O15 пофиксились?

  20. #39
    Junior Member Репутация
    Регистрация
    07.09.2007
    Сообщений
    47
    Вес репутации
    67
    удалил авз и скачал снова, глюки антируткита остались, логи попрежнему не сохраняет. строки O15 не пофиксились, что делать?

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Раз с AVZ ничего не выходит, попробуем другие средства. Скачайте программу RootKit Unhooker сделайте ее лог и прикрепите.

    Добавлено через 1 минуту

    Также неплохо было бы сделать лог GetSystemInfo.
    Последний раз редактировалось Bratez; 09.09.2007 в 12:25. Причина: Добавлено
    I am not young enough to know everything...

  • Уважаемый(ая) goof, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Win32/TrojanDownloader.Agent.OCD троян
      От Izzy в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:16
    2. лечение Win32/TrojanDownloader.Agent
      От psihil в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 16.02.2009, 22:09
    3. Win32/TrojanDownloader.Agent.
      От dnk00 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 31.10.2008, 10:50
    4. Win32/TrojanDownloader.Agent.NZM
      От Anton_Petrenko в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.09.2008, 15:00
    5. Win32\TrojanDownloader.Agent.DEU
      От konsta в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.07.2008, 21:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01169 seconds with 18 queries