Показано с 1 по 14 из 14.

Помогите убить вируса (заявка № 18273)

  1. #1
    Junior Member Репутация
    Регистрация
    19.02.2008
    Сообщений
    89
    Вес репутации
    59

    Thumbs up Помогите убить вируса

    NOD32 отпределяет вируса TroyanDownloader.agent.NVZ
    Описания его нет нигде. Удаляет, но после перезагрузки он появляется снова. Пробовал в безопасном режиме удалять ftpdll.dll из system32 и c:\documets and settings\localservise, а также с помощь скрипта через AVZ.

    Но после перезагрузки он появляется снова и жрет трафик.
    Не могу найти где же он прячется...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Давайте логи по правилам, постараемся Вам помочь.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Tell me, gipsy, can you see me in the crystal ball?...
    Последний раз редактировалось Bratez; 19.02.2008 в 11:49.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    19.02.2008
    Сообщений
    89
    Вес репутации
    59

    Высылаю логи

    Высылаю логи.
    Последний раз редактировалось propp; 07.08.2008 в 17:02.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Производители\ОтоРиноЛаринго\UNI I.doc','');
     QuarantineFile('C:\Производители\Комплексная поставка\Каталог\Оборудование Riester\UNI I.doc','');
     QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe','');
     QuarantineFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\gsplittm.sys','');
     SetServiceStart('Schedule', 4);
     QuarantineFile('c:\windows\system32\drivers\spools.exe','');
     QuarantineFile('c:\documents and settings\Александр\local settings\application data\cftmon.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\ftpdll.dll','');
     DeleteFile('C:\Documents and Settings\LocalService\ftpdll.dll');
     DeleteService('Schedule'); 
     DeleteFile('c:\documents and settings\Александр\local settings\application data\cftmon.exe');
     DeleteFile('c:\windows\system32\drivers\spools.exe');
     DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe');
     BC_DeleteSvc('Schedule');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....

  7. #6
    Junior Member Репутация
    Регистрация
    19.02.2008
    Сообщений
    89
    Вес репутации
    59

    Скрипт выполнил, карантин прислал

    Скрипт выполнил, карантин прислал. Вроде полегчало.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe Backdoor.Win32.Agent.eom
    c:\documents and settings\Александр\local settings\application data\cftmon.exe Backdoor.Win32.Agent.eom
    c:\windows\system32\drivers\spools.exe Backdoor.Win32.Agent.eom

    gsplittm.sys- попробуйте поискать при помощи авз - сервис- поиск файлов на диске ... если найдется пришлите по правилам ...
    повторите логи ...

  9. #8
    Junior Member Репутация
    Регистрация
    19.02.2008
    Сообщений
    89
    Вес репутации
    59

    Спасибо

    Спасибо, ничего больше не нашел.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    сделайте новые логи ...

  11. #10
    Junior Member Репутация
    Регистрация
    19.02.2008
    Сообщений
    89
    Вес репутации
    59

    Новые логи

    Высылаю новые логи, извинете за задержку
    Последний раз редактировалось propp; 07.08.2008 в 17:02.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ......
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\System32\Drivers\Sxc61.sys','');
    DeleteFile('C:\WINDOWS\System32\Drivers\Sxc61.sys');
    BC_DeleteSvc('Sxc61');
    BC_DeleteSvc('gsplittm');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения з правил ....
    повторите логи ...

  13. #12
    Junior Member Репутация
    Регистрация
    19.02.2008
    Сообщений
    89
    Вес репутации
    59

    Высылаю логи

    Ничего не понял, но после выполнения скрипта карантин остался пустой.

    Логи высылаю.
    Последний раз редактировалось propp; 07.08.2008 в 17:02.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите ...
    Код:
    O20 - Winlogon Notify: sysfldr - C:\WINDOWS\
    больше не вижу ничего подозрительного ...
    какие-то проблемы остались ?

  15. #14
    Junior Member Репутация
    Регистрация
    19.02.2008
    Сообщений
    89
    Вес репутации
    59

    Спасибо

    Спасибо, все ок.

  • Уважаемый(ая) propp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите убить вирус
      От Veselov в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.12.2011, 19:33
    2. Помогите убить вирусы...
      От Reverz в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.07.2010, 02:07
    3. Помогите убить \\.\70.103.101.103\aekgoprn.dll
      От ldaemon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.12.2009, 16:12
    4. Помогите убить вирус!!!
      От Goma в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 01.10.2009, 18:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00759 seconds with 16 queries