Показано с 1 по 10 из 10.

psw.agent.nhg и компания:( (заявка № 22313)

  1. #1
    Junior Member Репутация
    Регистрация
    27.08.2007
    Сообщений
    17
    Вес репутации
    38

    Thumbs up psw.agent.nhg и компания:(

    NOD32 ругается на psw.agent.nhg в файле ftp33.dll и на win32\spy.agent.nft ссылаясь на какую-то интернет ссылку (здесь ее писать не буду, ибо вдруг кто-то случайно зайдет).

    AVG пестрит красными строчками...

    Nod32 сходит с ума...

    Полный скан (всех файлов, с глубокой эвристикой и т.п.) результатов не дал...


    Что-то мне в последнее время не везет. За последний год обращаюсь к вам за помощью в 5-й раз При этом на подозрительные сайты не хожу, антивир регулярно обновляется... Такое ощущение что в системе есть какая-то дыра, или вредоносная программа, которая переодически тащит дрянь мне в компьютер.

    Посмотрите, пожалуйста, мои "анализы":
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\LocalService\cftmon.exe','');
     BC_DeleteSvc('Schedule');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     QuarantineFile('C:\Documents and Settings\Pavel\cftmon.exe','');
     QuarantineFile('C:\Documents and Settings\Pavel\ftp33.dll','');
     QuarantineFile('c:\documents and settings\pavel\cftmon.exe','');
     DeleteFile('c:\documents and settings\pavel\cftmon.exe');
     DeleteFile('C:\Documents and Settings\Pavel\ftp33.dll');
     DeleteFile('C:\Documents and Settings\Pavel\cftmon.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('C:\Documents and Settings\LocalService\cftmon.exe');
     ExecuteRepair(1);
     ExecuteRepair(6);
     ExecuteRepair(8);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...
    Последний раз редактировалось V_Bond; 30.04.2008 в 21:11.

  4. #3
    Junior Member Репутация
    Регистрация
    27.08.2007
    Сообщений
    17
    Вес репутации
    38
    Нда, теперь совсем весело стало

    avz.exe не запускается, впрочем как и другие exe шники

    Видимо это очень веселый, добрый, и нужный человечеству вирус Блин...

    Извините, но новый карантин, собственно как и логи выслать не могу, по причине отказа работы avz...

    Виндовс теперь при стартапе не грузит вообще ничего... В процессах висят не более 15-20 программ...

    И в "моем компьютере" появилась новая иконка web folders, раньше ее не было.

    Слава Богу интернет работает и эксплорер....


    и spools.exe не удалился - до сих пор висит в процессах

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Переименуйте AVZ.exe в 123.com,AVZ=>Файл=>Восстановление системы отметьте пункт 1 и нажмите "Выполнить отмеченные операции"

    Это для Web Folders:

    Код:
    begin
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    end.
    Повторите логи.

  6. #5
    Junior Member Репутация
    Регистрация
    27.08.2007
    Сообщений
    17
    Вес репутации
    38
    Логи и карантин.

    Скрипт предоставленый тов. V_Bond особо не помог, как видите...

    и еще у меня ощущение что вирус модифицирует нек. экзешники...
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    Цитата Сообщение от DPS [CCCP] Посмотреть сообщение
    Логи и карантин.

    Скрипт предоставленый тов. V_Bond особо не помог, как видите...
    вы не стали милионером .... ? вам никто и не обещал ...
    а в логах чисто ...

  8. #7
    Junior Member Репутация
    Регистрация
    27.08.2007
    Сообщений
    17
    Вес репутации
    38
    Да, спасибо, вроде сейчас нормально. Извините за возможно показавшийся резкий тон, просто я был в печале

    Теперь вроде все ок.

    СПАСИБО!

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    всегда пожалуйста ...

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Для информации: из Вашего карантина
    cftmon.exe_, cftmon.exe_1, spools.exe_ - Worm.Win32.Socks.gi
    свежий.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 19
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\localservice\\cftmon.exe - Worm.Win32.Socks.gi (DrWEB: BackDoor.Siggen.1)
      2. c:\\documents and settings\\pavel\\cftmon.exe - Worm.Win32.Socks.gi (DrWEB: BackDoor.Siggen.1)
      3. c:\\windows\\system32\\drivers\\spools.exe - Worm.Win32.Socks.gi (DrWEB: BackDoor.Siggen.1)


  • Уважаемый(ая) DPS [CCCP], наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. internet.com и компания
      От discord в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.11.2011, 13:00
    2. ghdrive32.exe и компания
      От enik1945 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.05.2011, 02:30
    3. System.exe, 2070 год, Agent.NVL, Agent.OXP
      От BloodNik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.03.2009, 02:58
    4. winhelp32.exe и компания
      От lastochka в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 08:11
    5. ntos.exe и компания
      От Feanor в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2008, 08:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01487 seconds with 17 queries