Страница 3 из 3 Первая 123
Показано с 41 по 54 из 54.

Здравствуйте! Помогите пожалуйста удалить вирус Trojan.Win.32.Agent2.byu (заявка № 122221)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    TEYA HFLJCNM, из вашего сообщения не понятно это старые ошибки или они продолжают появляться ... последите пожалуйста за этим и отпишитесь.

    + если можно запакуйте несколько файлов с расширением .ZZZZ запакуйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    - - - Добавлено - - -

    Цитата Сообщение от TEYA HFLJCNM Посмотреть сообщение
    Может это совпадение, но несколько раз я замечала она появляется, когда я запускаю CCleaner -
    какой путь к этой папке ? как она называется? может CCleaner использует её как временную папку для своей работы ?

    - - - Добавлено - - -

    + если можно сделайте новый лог Combofix

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #42
    Junior Member (OID) Репутация
    Регистрация
    07.07.2012
    Сообщений
    30
    Вес репутации
    49
    Я нашла в гугл инфо, что действительно CCleaner использует эти папки для работы Спасибо огромное а помощь!!! Пока все работает нормально, за интернетом еще понаблюдаю.

  5. #43

  6. #44
    Junior Member (OID) Репутация
    Регистрация
    07.07.2012
    Сообщений
    30
    Вес репутации
    49
    ок) Спасибо))

  7. #45
    Junior Member (OID) Репутация
    Регистрация
    07.07.2012
    Сообщений
    30
    Вес репутации
    49
    Здравствуйте! Это опять я)) Я думаю вирус какой-то остался, очень большой исходящий траффик практически постоянно 300-400 kbps при том что входящий 1-9 kbps, страницы еще как-то открываются, но закачать что-либо невозможно - полчаса грузятся 10 фото, ничего нового не скачивала и по ссылкам не переходила - новому вирусу неоткуда появится)) сейчас проверяю AVZ - так вижу маскировка процесса PID и подмена процесса с PID красным около 180 позиций, раньше при прошлых вирусах было около 20, такое ощущение что вирус активизировался. Помогите пожалуйста! Я конечно посмотрю что покажет в конце проверки AVZ, но если вирусу неоткуда было взяться, значит AVZ не убивает его окончательно.

  8. #46
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    TEYA HFLJCNM, новый комплект логов по правилам, с обновлёнными базами.

  9. #47
    Junior Member (OID) Репутация
    Регистрация
    07.07.2012
    Сообщений
    30
    Вес репутации
    49
    Все выполнила
    Вложения Вложения

  10. #48
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от TEYA HFLJCNM Посмотреть сообщение
    сейчас проверяю AVZ - так вижу маскировка процесса PID и подмена процесса с PID красным около 180 позиций,
    не надо было самостоятельно менять настройки AVZ

    выполните скрипт

    Код:
    begin
    SetAVZPMStatus(false);
    RebootWindows(true);
    end.
    компьютер перезагрузится,

    Цитата Сообщение от regist Посмотреть сообщение
    пройдите по ссылке и прочитайте как правильно это сделать, по прежнему вижу его следы.

    сделайте новые логи.

  11. #49
    Junior Member (OID) Репутация
    Регистрация
    07.07.2012
    Сообщений
    30
    Вес репутации
    49
    Выполнила, настройки AVZ вообще не меняла
    Еще вчера я видела в AVZ те же 6 подозрений на trojan.win.32Agent2.byu - теперь диск С снова чиcтый (не красный) и работает все вроде бы нормально, такое ощущение что-то его активизирует периодически
    Вложения Вложения

  12. #50
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Всё чисто

    - Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

  13. #51
    Junior Member (OID) Репутация
    Регистрация
    07.07.2012
    Сообщений
    30
    Вес репутации
    49
    Размер 5945445
    MD5 6a076f45e23660de9ad22e46f232f34b
    Файл сохранен как 120715_102536_virusinfo_files_NATALI-NB_50029aa051edf.zip
    Кажется сделала все правильно))

  14. #52
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    да правильно , результат по этому архиву

    Цитата Сообщение от CyberHelper Посмотреть сообщение
    Архив 120715_102536_virusinfo_files_NATALI-NB_50029aa051edf.zip, загружен 15.07.2012 14:30:03, размер 5945445 байт
    Всего файлов: 48 (исполняемых 45), из них:
    зловреды или опасные объекты: 0
    подозрительные: 0
    занесены в базу безопасных AVZ: 2
    В очереди на добавление в базу безопасных:
    высокий приоритет: 46
    обычный приоритет: 0

  15. Это понравилось:


  16. #53
    Junior Member (OID) Репутация
    Регистрация
    07.07.2012
    Сообщений
    30
    Вес репутации
    49
    Спасибо!!!!!!!!! Интересно как это вирус так активизировался сильно и после этого окончательно удалился

  17. #54
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) TEYA HFLJCNM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 28.04.2012, 09:41
    2. Здравствуйте! Помогите пожалуйста
      От Shenja1986 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.01.2012, 18:36
    3. Ответов: 6
      Последнее сообщение: 30.10.2011, 14:19
    4. Здравствуйте! Помогите пожалуйста!
      От wells в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.03.2011, 22:37
    5. Ответов: 4
      Последнее сообщение: 12.03.2009, 14:39

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01525 seconds with 19 queries