Показано с 1 по 9 из 9.

Побороть вирусы Trojan.BHO Trojan. Agent Rootkit.Bagle (заявка № 40861)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2009
    Сообщений
    41
    Вес репутации
    56

    Thumbs up Побороть вирусы Trojan.BHO Trojan. Agent Rootkit.Bagle

    начало было положено вирусом Антивирус XP 2008
    NOD поругался, но все таки чтото пролезло. вирус вроде был удален мной, но за собой притащил еще trojan.bho trojan.agent rootkit.bagle
    anti malware вроде удаляет их- но по моему не совсем корректно.
    сам уже не знаю как побороть - поэтому обращаюсь к специалистам.
    начались какието проблемы с автозагрузкой. те проги которые должны грузиться - не грузяться. языковая панель пропала вовсе.
    Вложения Вложения
    Последний раз редактировалось Bratez; 03.03.2009 в 07:39. Причина: убрал лишнее вложение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Признаков активного заражения не наблюдается.

    Цитата Сообщение от Artur2316 Посмотреть сообщение
    те проги которые должны грузиться - не грузяться.
    Какие, например?
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    01.03.2009
    Сообщений
    41
    Вес репутации
    56
    Цитата Сообщение от Bratez Посмотреть сообщение
    Признаков активного заражения не наблюдается.


    Какие, например?
    (имел ввиду автозагрузку....)
    раньше торрент клиент запустался.
    запускался нод.
    языковая панель пропала...
    the bat запускался автоматом при загрузке...
    куда то все делось...

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Просто их нет в автозапуске. Варианты - смотреть настройки в этих программах либо просто переустановить их. Языковая панель включается через Панель управления - "Языки и региональные стандарты".
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    01.03.2009
    Сообщений
    41
    Вес репутации
    56
    Цитата Сообщение от Bratez Посмотреть сообщение
    Просто их нет в автозапуске. Варианты - смотреть настройки в этих программах либо просто переустановить их. Языковая панель включается через Панель управления - "Языки и региональные стандарты".
    недостающее переставил, благо не так много...
    по поводу языковой панели: авторан глянул - есть ctfmon.exe
    в реесте загрузки ключ есть. попробовал запустить вручную, помогло. панель появилась. вклбчил, отключил - перегруз , панель осталась.
    что это было с ней не понятно.

    единственное что волнует - при выключении (перегрузке) появлятся предупреждение о зависшем приложении rundll32.exe

    страшно? или както можно полечить?

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Установите SP3+all updates...

  8. #7
    Junior Member Репутация
    Регистрация
    01.03.2009
    Сообщений
    41
    Вес репутации
    56
    Цитата Сообщение от Гриша Посмотреть сообщение
    Установите SP3+all updates...
    а такое страшно?



    Функция NtClose (19) перехвачена (8056E9E9->ADA0588E), перехватчик C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtCreateFile (25) перехвачена (8057E500->ADA050EC), перехватчик C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtCreateKey (29) перехвачена (80576D63->ADA04DCE), перехватчик C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtCreateSection (32) перехвачена (8056CE25->ADA0693, перехватчик C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtDeleteKey (3F) перехвачена (80593B81->ADA04ED, перехватчик C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtDeleteValueKey (41) перехвачена (805927D8->ADA04FC2), перехватчик C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtEnumerateKey (47) перехвачена (80577ED8->F74F5CA2), перехватчик spdy.sys
    Функция NtEnumerateValueKey (49) перехвачена (80587881->F74F6030), перехватчик spdy.sys
    Функция NtLoadDriver (61) перехвачена (805B8BA9->ADA05BBC), перехватчик C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtOpenFile (74) перехвачена (8057E674->ADA053F4), перехватчик C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtOpenKey (77) перехвачена (80571CBC->F74D70C0), перехватчик spdy.sys

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Artur2316 Посмотреть сообщение
    а такое страшно?
    Нет, это Spyware Terminator.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    01.03.2009
    Сообщений
    41
    Вес репутации
    56
    Цитата Сообщение от Bratez Посмотреть сообщение
    Нет, это Spyware Terminator.

    тема закрыта. комп вылечен. СПАСИБО ОГРОМНОЕ! :

  • Уважаемый(ая) Artur2316, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/Rootkit.Agent.NSY trojan
      От froze в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.04.2010, 15:49
    2. Win32/Rootkit.Agent.ODG trojan
      От VTati в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 28.06.2009, 13:29
    3. Win32/Rootkit.Agent.NIJ trojan
      От sergmuts в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 20.03.2009, 00:10
    4. Win32/Rootkit.Agent.DP trojan
      От Ear-Ear в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 03:03
    5. TrojanDownloader.Agent.DJT trojan и Rootkit.Agent.DP trojan
      От Stas[SNRC] в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.10.2007, 17:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00832 seconds with 18 queries