Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

TrojanDownloader.Agent.NTU (заявка № 16509)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    поставте обновления
    http://www.microsoft.com/downloads/d...2-415e095e207f
    http://www.microsoft.com/downloads/d...displaylang=ru
    при нормальном антивирусе антиспай не нужен вообще ...
    из фаерволоа платный outpost .... бесплатный Comodo
    Последний раз редактировалось V_Bond; 16.01.2008 в 23:54.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    15
    Вес репутации
    60
    Обновления установил. Табличка не исчезла. Теперь еще выдает критическую ошибку и не запускается EditPlus =(

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    фаервол установили ?
    EditPlus ... и что говорит ?

  5. #24
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    15
    Вес репутации
    60
    Вы знаете, просто беда какая-то. Установил полный NortonInternetSecurity (еще до того как Вы порекоммендовали Outpost или Comodo), зашел на один из наших сайтов (www.accent-spb.ru) и опять поймал трояна. Нортон даже не пикнул. А трояны такого рода у нас постоянно прописываются в коренных файлах сайтов, причем непонятно каким образом, т.к. пароли мы нигде не храним.

    Что касается EditPlus, он еще до поимки нового трояна при запуске выдавал стандартное виндовое окошко "программа будет закрыта" с возможностью отправить отчет об ошибке.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    вот это обновление еще ...
    http://www.microsoft.com/downloads/d...3-612f3017efc7
    зпустите с параметром WindowsXP-KB924270-x86-RUS.exe /B:SP2QFE

  7. #26
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    15
    Вес репутации
    60
    Увы, по-прежнему система при загрузке выдает сообщение:
    Название окна: Предотвращение выполнения данных - MS Windows
    Содержимое: Для защиты компьютера эта программа была закрыта системой.
    Имя: Generic Host Process for Win32 Services
    Издатель: Microsoft Corporstion
    Кнопка: Закрыть сообщение.

    При клике - новое окно:
    Название окна: Generic Host Process for Win32 Services вызвало проблему и требует завершения.
    Содержимое: Ошибка произошла на 16.01.2008 в 20:19:36
    Передайте Microsoft сведения об ошибке.
    и т.д.
    Кнопки: Отправить отчет, Не отправлять

    При клике на не отпровлять - снова возникает первое окно.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    сделайте пожалуйста принтскрин ошибки ...

  9. #28
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    15
    Вес репутации
    60
    Эхх... вообщем, высылаю все как есть. Извините, что отнимаю много времени.
    Вложения Вложения

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    прошу прщенья вы из Одессы ?
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('c:\windows\system32\wuweb32.dll','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  11. #30
    Junior Member Репутация
    Регистрация
    16.01.2008
    Сообщений
    15
    Вес репутации
    60
    Я из Питера =) А почему спрашиваете? Карантин закачал. После скрипта опять отвалилась сеть. WinsockXPFix не помог.

    Скажите, пожалуйста, могу я где-то почитать инструкцию, как самостоятельно вычищать систему с помощью AVZ и Hijack? В ближнем окружении есть еще несколько "нечистых" компьютеров, а вам я наверно уже оправданно надоел.

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\msntffga.exe Trojan-Downloader.Win32.Small.qbl
    c:\windows\system32\wuweb32.dll Backdoor.Win32.IRCBot.dta
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\msntffga.exe');
     DeleteFile('c:\windows\system32\wuweb32.dll');     
     BC_ImportDeletedList;
     BC_Activate;
     RebootWindows(true);
    end.
    повторите логи ..
    раз из Питера это хуже .... запросы идут в Одессу ...

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 25
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\msntffga.exe - Trojan-Downloader.Win32.Small.gbl
      2. c:\\system volume information\\_restore{f95ab3b1-9cd2-48a3-bf34-77e76386713c}\\rp2\\a0000170.sys - Trojan-Downloader.Win32.Mutant.aim (DrWEB: BackDoor.Bulknet.112)
      3. c:\\windows\\system32\\wuweb32.dll - Backdoor.Win32.IRCBot.adg (DrWEB: BackDoor.IRC.Sdbot.1962)


  • Уважаемый(ая) alder, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. JS/TrojanDownloader.Agent.X
      От Hi-Jacker в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.03.2010, 22:18
    2. TrojanDownloader.Agent.ORH
      От raven7 в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 31.03.2009, 23:55
    3. TrojanDownloader.Agent
      От nortcat в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.12.2008, 01:25
    4. Win32/TrojanDownloader.Agent.NZM
      От Anton_Petrenko в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.09.2008, 15:00
    5. Win32/TrojanDownloader.Agent.BRK
      От goof в разделе Помогите!
      Ответов: 48
      Последнее сообщение: 10.09.2007, 14:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00996 seconds with 18 queries