Показано с 1 по 8 из 8.

B снова Win32/Agent.ODG! ПОМОГИТЕ! (заявка № 43609)

  1. #1
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    4
    Вес репутации
    55

    Thumbs up B снова Win32/Agent.ODG! ПОМОГИТЕ!

    У меня Win32/Agent.ODG. Смарт Секьюрити 4 обнаружил эту падаль. Пожалуйста, помогите! Очень прошу... Откуда вообще оно такое? У многих ведь.. Эпидемия прямо какая-то.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    До эпидемии ещё далеко.

    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\gxvxcifiejdnclkdxsnqgwwxjtvumgpoikcfj.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\SjyPkt.sys','');
     DeleteService('SjyPkt');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\OneStepSrch\onestep210.exe','');
     DeleteFile('C:\WINDOWS\System32\Drivers\SjyPkt.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\gxvxcifiejdnclkdxsnqgwwxjtvumgpoikcfj.sys');
    BC_ImportDeletedList;
     BC_DeleteSvc('SjyPkt');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=43609
    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    4
    Вес репутации
    55
    Вот новые логи. Карантин послал. Не знаю: дошло ли... Смарт Секьюрити больше не ругается Вроде как излечился. Спасибо огромное!!!
    Вот ведь какая вещь: два года жил без антивируса. Неделю назад поставил вначале новый касперский (который kav2009), а затем, разочаровавшись в нем, поставил новый же Eset Смарт Секьюрити 4. Касперский нашел и удалил мне штук 5 какой-то рекламной гадости , а Eset добавил к этим 5 еще 10 такой же пакости. И вроде все. Но сегодня вдруг откуда не возьмись вылезает эта Agent-мерзость. А ведь Eset был включен все это время, т.к. теперь я твердо решил жить с антивирусом в трее. А что это вообще за вирус такой - Agent.ODG? Что он поганит?
    И еще хотел вас попросить: не подскажете ссылки, где можно почитать про вирусы, чтобы я тоже вот так мог по логам понять, что мне делать? Хочется Но это только если вас не затруднит... Спасибо!

    P.S. Обязательно как-нибудь помогу вашему ресурсу. Меня очень удивила и порадовала оперативность и полезность!
    Вложения Вложения
    Последний раз редактировалось Rabekon; 10.04.2009 в 21:42.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Stardock\WindowBlinds\WBInstall32.exe','');
     DeleteService('OneStepSrch Service');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\OneStepSrch\onestep210.exe','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\OneStepSrch\onestep210.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    такой http://www.gmer.net/ лог сделайте

  6. #5
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    4
    Вес репутации
    55
    Выполнил скрипт. После перезагрузки открываю в AVZ Файл-Просмотр Карантина... Там ничего не изменилось. Архивирую. Посылаю согласно Приложения 3 правил. Но не получается. Пишет, что я такое уже посылал, хотя я даже название архива изменил. Что я делаю не так?

    Отсканировал Gmer. Лог прилагается.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Что с проблемами?

  8. #7
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    4
    Вес репутации
    55
    Смарт Секьюрити вируса больше не обнаруживает. Видимо, его больше нет. А других проблем не было. Ничего не глючило.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Rabekon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. И снова Trojan-Ransom.Win32.Agent.gc
      От beersysadm в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.12.2009, 16:40
    2. Ответов: 18
      Последнее сообщение: 30.10.2009, 19:34
    3. И снова win32/Rootkit.Agent.ODG. :(
      От Alex Zimin в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 03.07.2009, 14:09
    4. И снова WIn32/Agent.ODG
      От 3axap в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 09.04.2009, 16:10
    5. Ответов: 4
      Последнее сообщение: 12.03.2009, 14:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01483 seconds with 20 queries