Junior Member
Вес репутации
60
NOD32 видит win32_agent.nbt_червь, но не лечит
Столкнулись с такой проблемой. Во время работы за компьютером через 5-10 мин после включения появляется окно с предложением отправить отчет "Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства". Если нажать "не отправлять", то появляется окно "Система завершает работу и т.д." Включается счетчик и при обнулении система уходит в перегруз. NOD32.v.2.70.39 видит "win32_agent.nbt_червь", изолирует его, а через некоторое время червь появляется опять.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Cqo48.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Bgg64.sys','');
DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
BC_DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.exe');
ExecuteSysClean;
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16477
Проблема с ошибкой была связана с несколькими уязвимостями системной службы 'Server' при работе в сети под системами Windows XP SP1/SP2.
устранения вышеописанной проблемы Вам необходимо скачать с сайта Микрософт и установить у себя на компьютере патчи с номерами KB921883
http://www.microsoft.com/downloads/d...a-46b3eac7a305
и KB923414
http://www.microsoft.com/downloads/d...DisplayLang=ru
После выполнения скрипта Muzzle и отправки карантина выполните:
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('smtpdrv', 4);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys','');
QuarantineFile('C:\WINDOWS\Cqo48.sys','');
QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
StopService('smtpdrv');
DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
DeleteFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys');
DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DeleteService('smtpdrv');
BC_ImportALL;
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16477
Добавлено через 4 минуты
Повторите логи
Последний раз редактировалось akoK; 16.01.2008 в 10:14 .
Причина: Добавлено
Microsoft Most Valuable Professional in Consumer Security
Junior Member
Вес репутации
60
Вложения
выполните скрипт ...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('Cqo48');
StopService('Bgg64');
QuarantineFile('C:\WINDOWS\Cqo48.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Bgg64.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\Bgg64.sys');
DeleteFile('C:\WINDOWS\Cqo48.sys');
BC_DeleteSvc('Cqo48');
BC_DeleteSvc('Bgg64');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
Junior Member
Вес репутации
60
все забрали комп - срочно надо было для работы. Потом скажут получилось или нет.
Junior Member
Вес репутации
60
Сообщение от
akoK
После выполнения скрипта Muzzle и отправки карантина выполните...
Повторите логи
Скрипты я выполнил. Карантин и логи я выслал. Можете что-нибудь сказать, результат есть?
логи нужно не выслать ... а прикрепить к сообщению ...
Junior Member
Вес репутации
60
Сообщение от
V_Bond
логи нужно не выслать ... а прикрепить к сообщению ...
А я что сделал? Двумя постами выше посмотрите, пожалуйста.
Junior Member
Вес репутации
60
Да. те скрипты которые мне советовали Muzzle и akoK я выполнил и прикрепил к сообщению.
Сообщение от
GoTo
Да. те скрипты которые мне советовали Muzzle и akoK я выполнил и прикрепил к сообщению.
Необходимо теперь выполнить рекомендации V_Bond в посте № 5. После этого снова выслать карантин и повторить логи.
Только не надо "двумя постами выше".
Junior Member
Вес репутации
60
Вчера звонил довольный пользователь - хозяин компа. Говорит, что проблем нет, все работает. Спасибо всем кто помог мне. Вопрос исчерпан.
Довольный пользователь может сделать логи? Надо убедиться, что проблем действительно нет.
Junior Member
Вес репутации
60
нужны новые логи ..... сделанные после выполнения скрипта ... (те уже не актуальны )
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 2 Обработано файлов: 12 В ходе лечения вредоносные программы в карантинах не обнаружены