Показано с 1 по 9 из 9.

Win32/Rootkit.Agent.AIV (заявка № 24113)

  1. #1
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    39
    Вес репутации
    59

    Thumbs up Win32/Rootkit.Agent.AIV

    Здравствуйте!
    Началось с того что при загрузке компа NOD 32 начал ругаться на половину файлов в system 32\drives
    Win32/Rootkit.Agent.AIV троянская программа очистка невозможна NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\userinit.exe.
    Дрова с материнки слетают (отключены приводы и т.д.)… -нет инета, высылаю логи с ноута. Помогите пожалуйста разобраться….

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    39
    Вес репутации
    59
    не получилось сразу прикрепить...
    Последний раз редактировалось zol; 19.09.2008 в 20:27.

  4. #3
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    39
    Вес репутации
    59
    так что же делать... извините за нетерпение

  5. #4
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    39
    Вес репутации
    59

    Повторно..

    Так и не дождался ответа я ответа на свой пост ниже...буду признателен если мне помогут. Суть проблемы:при загрузке компа NOD 32 выдает предупреждения на половину файлов в system 32\drivers Win32/Rootkit.Agent.AIV троянская программа очистка невозможна NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\userinit.exeДрова с материнской платы удаляются (отключены приводы, сетевая карта и т.д.)… , выхожу в интернет с другого компа, прикрепил логи "больного"в теме ниже "Win32/Rootkit.Agent.AIV"..прошу помощи..

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы.

    Пришлите по правилам файл
    C:\WINDOWS\system32\userinit.exe
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    39
    Вес репутации
    59
    спасибо что откликнулись и извините за задержку, ездил домой. В карантине его нет, но копию взял с собой-куда выложить? А в карантине только это...сейчас выложу...упс..сейчас добавил и его по правилам но с флешки..

    Добавлено через 14 минут

    файл сохранен как 080606_053641_virus_484913390f48a.zip
    Последний раз редактировалось zol; 06.06.2008 в 14:37. Причина: Добавлено

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Тот файлик, что прислали - троян.
    Надо будет заменить его на взятый с чистой системы.

    Он еще и пароли ворует, так что их придется менять.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    22.03.2008
    Сообщений
    39
    Вес репутации
    59
    спасибо большое, читая ваш форум и ломая голову, до меня пятью минутами ранее дошло что нужно заменить этот файл, что я и сделаю вечером дома. Ваш ответ добавил мне оптимизма..Еще раз спасибо.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    У вас был Trojan.Win32.Small.baq

  • Уважаемый(ая) zol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    2. Ответов: 11
      Последнее сообщение: 22.02.2009, 02:51
    3. Ответов: 16
      Последнее сообщение: 22.02.2009, 02:43
    4. Rootkit.win32.Agent.jp Trojan-Downloader.Win32.Agent.acl
      От clyde в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:43
    5. Win32/Rootkit.Agent.DP, Win32/Rootkit.Agent.EY и Win32/WigonX
      От vook в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 01:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01371 seconds with 16 queries