Показано с 1 по 9 из 9.

Trojan downloader.win32.agent (заявка № 22321)

  1. #1
    Junior Member Репутация
    Регистрация
    01.05.2008
    Сообщений
    9
    Вес репутации
    59

    Thumbs up Trojan downloader.win32.agent

    У меня проблема: Когда захожу в WoW появляется окно c предупреждением что обнаружен Trojan downloader.win32.agent variant. Проверял касперским, нодом, они его невидят.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Выполните скрипт в AVZ:
    Код:
    begin
     DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
    end.
    Что-то я ничего интересного не вижу. А можно увидеть скриншот с сообщением?

  4. #3
    Junior Member Репутация
    Регистрация
    01.05.2008
    Сообщений
    9
    Вес репутации
    59
    скриншот
    Изображения Изображения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('vistaui.exe','');
     QuarantineFile('kdexz.exe','');
     QuarantineFile('WCamRmv.exe','');
     QuarantineFile('C:\WINDOWS\system32\PnkBstrA.exe','');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22321
    Последний раз редактировалось Синауридзе Александр; 01.05.2008 в 07:15. Причина: Добавил ссылку на закачку карантина

  6. #5
    Junior Member Репутация
    Регистрация
    01.05.2008
    Сообщений
    9
    Вес репутации
    59
    Скрипт выполнил, карантин отправил.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\kdexz.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи.

    Добавлено через 4 минуты

    Можно еще вот эти строчки пофиксить, но это уже так, для порядка:
    Код:
    R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    Последний раз редактировалось Bratez; 01.05.2008 в 17:25. Причина: Добавлено
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    01.05.2008
    Сообщений
    9
    Вес репутации
    59
    Проблема решена, большое вам спасибо!
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Файл удалился, а в реестре след остался.
    Выполните такой скрипт:
    Код:
    begin
    RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'System');
    end.
    Кроме трех вышеупомянутых строчек в Hijack'e ничего плохого больше не вижу.
    I am not young enough to know everything...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\kdexz.exe - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.14)


  • Уважаемый(ая) Максим22, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 25.01.2011, 17:10
    2. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    3. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    4. Trojan-Downloader.Win32.Agent.fvr
      От Kolia2 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 03:03
    5. Rootkit.win32.Agent.jp Trojan-Downloader.Win32.Agent.acl
      От clyde в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01349 seconds with 20 queries