Показано с 1 по 19 из 19.

Вроде бы Trojan Downloader Win32.Agent.lha (заявка № 21293)

  1. #1
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59

    Thumbs up Вроде бы Trojan Downloader Win32.Agent.lha

    При выходе в интернет сыпется куча троянов. Веб и Каспер находят, обезвреживают, но при след подключении все повторяется. И, кроме того, постоянно показывает, что найдено какое-то новое оборудование, хотя ничего нового нет Что с этим делать?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксите
    O4 - HKLM..Run: [advap32] "c:Tmp\3svchost.exe"/r
    O4 - HKLM\..\Run: [Microsoft Windows DLL Loader] c:\Tmp\svchost.exe
    O4 - HKLM\..\Policies\Explorer\Run: [system] C:\WINDOWS\csrss.exe
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\Tmp\svchost.exe','');
     QuarantineFile('c:\Tmp\\3\svchost.exe/r','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\csrss.exe','');
     QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     DeleteFile('C:\WINDOWS\csrss.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('c:\Tmp\\3\svchost.exe/r');
     DeleteFile('c:\Tmp\svchost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После ребута - карантин закачайте по правилам и сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    Новое оборудование появляется
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    Карантин то хоть так кидаю, а то я чайник полный

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteService('Uup53');
    DeleteService('Twm52');
    DeleteService('Tbt17');
    DeleteService('Sxf60');
    DeleteService('Sdq11');
    DeleteService('Rwm57');
    DeleteService('Rrh66');
    DeleteService('Rmr73');
    DeleteService('Myh05');
    DeleteService('Jwt41');
    DeleteService('Jqv48');
    DeleteService('Isn80');
    DeleteService('Idl66');
    DeleteService('Gix58');
    DeleteService('Cje71');
    DeleteService('Bsd60');
    DeleteService('Bgb03');
    DeleteService('Apc58');
    DeleteService('Aan06');
    DeleteFile('C:\WINDOWS\System32\Drivers\Apc58.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Bgb03.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Bsd60.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Cje71.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Ech68.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Gix58.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Idl66.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Isn80.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Jqv48.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Jwt41.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Myh05.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Rmr73.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Rrh66.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Rwm57.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Sdq11.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Tbt17.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Twm52.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Uup53.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.Повторите логи.

  7. #6
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    "Найдено новое оборудование" все также, но КАВ вроде не ругается
    При попытке прикрепить логи
    Ines, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами:

    Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чье-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа?
    Вы пытаетесь написать сообщение, но ваш аккаунт отключен администрацией или ожидает активации.
    Последний раз редактировалось Ines; 09.04.2008 в 22:40.

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Логи повторите

  9. #8
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    Может пройдет
    Ни фига, что делать?

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Может не "наш" метод

  11. #10
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    Как не НАШ
    Жму на скрепочку, обзор, открыть, загрузить, вроде все верно, на сообщении ноль. При попытке радактировать, выдает см выше. До этого делала также, все прикреплялось

  12. #11
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    Ну еще раз
    Все, дошло. Когда скидывала карантин, RAR не идет, только зип, пока тот файл не удалила, все остальные недоступны.
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Все в порядке, немножко мусора осталось. Выполните скрипт:
    Код:
    begin
     BC_DeleteSvc('Sxf60');
     BC_DeleteSvc('Aan06');
    BC_Activate;
    RebootWindows(true);
    end.
    И еще - версию антивируса пора освежить.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    Огромное спасибо всем, кто откликнулся на мою проблему.
    Будте добры, посмотрите еще раз, все ли в порядке?
    Восстановление системы включать?
    Как Вы думаете, что лучше оставить за сторожа ВЕБ или КАВ?
    Стоял ВЕБ, он и пропустил весь этот букет, обновляюсь регулярно.
    Вложения Вложения

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Все нормально

    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ines Посмотреть сообщение
    Как Вы думаете, что лучше оставить за сторожа ВЕБ или КАВ?
    Оставьте того, кто меньше грузит систему. Ни один антивирус не знает все вирусы. Так что тут совершенно необходимо Brain.exe 2.0 подключать.

  17. #16
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Так что тут совершенно необходимо Brain.exe 2.0 подключать.
    А что это, и где взять?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ines Посмотреть сообщение
    А что это, и где взять?
    Вы английский в школе учили? brain = мозг, ум

  19. #18
    Junior Member Репутация
    Регистрация
    09.04.2008
    Сообщений
    10
    Вес репутации
    59
    Подкололи просто здорово.
    Ушел искать мозг.
    Всем огромное спасибо

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Ines Посмотреть сообщение
    Подкололи просто здорово.
    И не собирался Просто без этого "софта" действительно никакие антивирусы не помогут

  • Уважаемый(ая) Ines, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 25.01.2011, 17:10
    2. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    3. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    4. Rootkit.win32.Agent.jp Trojan-Downloader.Win32.Agent.acl
      От clyde в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:43
    5. Что-то вроде Trojan.Win32.Agent.boky
      От Avil в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 12.02.2009, 13:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01513 seconds with 20 queries