Показано с 1 по 18 из 18.

Win32/Agent.ODG вирус, очистка невозможна (заявка № 43618)

  1. #1
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36

    Thumbs up Win32/Agent.ODG вирус, очистка невозможна

    Здравствуйте. Помогите пожалуйста удалить вирус. Сидит в опреративной памяти. Антивирусник nod32 antivirus 4.0.417. Фаервол Outpost. Зделал все по пунктам. DrWeb CureIt! обнаружил 7 угроз, все удалил и переместил, но Win32/Agent.ODG все еще остался.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    Схватил кстати может быть из-за Djvu программы (качал тут http://www.amyat.narod.ru/faq/djvu.html) и в это же время переустанавливал Nod32.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1799
    Пофиксить

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A4ED3F46-C007-46A0-9520-A0BD86CF79FF}: NameServer = 85.255.112.214,85.255.112.22
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F036D6D8-205C-408D-B427-4010D4C501F8}: NameServer = 85.255.112.214,85.255.112.22
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.214,85.255.112.22
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.214,85.255.112.22
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.214,85.255.112.22
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('\\?\globalroot\systemroot\system32\gxvxclwxrtextidupkvbqttrnkvrndjbpjwqc.dll','');
     DeleteFile('\\?\globalroot\systemroot\system32\gxvxclwxrtextidupkvbqttrnkvrndjbpjwqc.dll');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     SetAVZPMStatus(true);
     RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  5. #4
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    Зделал что велели =)

    Дравера с какого то устройства слетели, как я понял это сработали коды.

    virus.zip закачал через http://virusinfo.info/upload_virus.php?tid=43618
    что то я этот фаил не наблюдаю в теме, он к вам на сервер пришел?

    Вот новые логи.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\systemroot\system32\drivers\gaopdxserv.sys','');
     DeleteFile('\systemroot\system32\drivers\gaopdxserv.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повториите логи

  7. #6
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    Выполнил скрипт. Сделал 2 карантина(т.е. 2 фаила virus.zip), 1ый с выполненым скриптом, но до выполнения логов (с подозрением на Keylogger) и 2ой после скрипта и после логов (скопирован МП), какой вам прислать?

    Вот новые логи.
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    Вирус не подает знаков =) была еще какая то атака, Фаервол ругался много, тоже исчезла.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Сделайте полную проверку CureIT, в логах чисто...

  10. #9
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    А карантин то надо?

    Блин, а можно не CureIT, есть какой нибудь антивирусник пошустрее? CureIT у меня проверяет 15 часов в безопасном режиме, это много.

    А еще, скажите пожалуйста, когда можно будет включать восстановление системы?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от SerenPsy88 Посмотреть сообщение
    Блин, а можно не CureIT, есть какой нибудь антивирусник пошустрее?
    Блином и проверьте - будет быстрее.. Вам побыстрее надо или вирус удалить?
    Насчет восстановления - как хотите, это не обязательно.

    ПС: Конечно, за 15 часов можно было систему 3 раза по новой установить

  12. #11
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    Спасибо большое вам!!!
    Придется проверить.

    Классный сайт у вас!!!

    Конечно, за 15 часов можно было систему 3 раза по новой установить
    оффтоп:
    Я думаю крякнутую можно, а вот если лицензия у меня, там ведь можно только один раз регистрировать, на сколько я помню. хотя я и лицензию ломал ))

    Насчет восстановления - как хотите, это не обязательно.
    Не обязательно? =\ а если винда политит как восстанавливать?

    И еще хотел спросить, где можно узнать принцип работы AVZ, HiJackThis?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от SerenPsy88 Посмотреть сообщение
    если лицензия у меня, там ведь можно только один раз регистрировать, на сколько я помню.
    Ерунда Есть ограничение на онлайн-активации в течение полугода после активации. Но в случае аварийного выпадения системы можно по телефону активировать.
    Не обязательно? =\ а если винда политит как восстанавливать?
    Если Винда полетит - см. предыдущее сообщение Системное восстановление может выручить при каком-то кривом шаге, напр. случайно удаленном ключе реестра. А может и не выручить ..
    Цитата Сообщение от SerenPsy88 Посмотреть сообщение
    И еще хотел спросить, где можно узнать принцип работы AVZ, HiJackThis?
    У производителя

  14. #13
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    Спасибо!!! =) остался доволен.

    PS А тему как закрывают, когда последнюю проверку сделаю? сейчас не буду делать проверку, на ночь поставлю. Но в целом - больше не беспокоят виры =)

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от SerenPsy88 Посмотреть сообщение
    А тему как закрывают, когда последнюю проверку сделаю?
    Тему закрывают, если в течение нескольких недель в ней ничего не происходит.

  16. #15
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    Кстати в драверах какого железа вирусы сидели? А то я понять не могу, какие драва ставить на это устройство.

    Добавлено через 1 минуту

    Сейчас появляется всегда: найдено новое устройство.
    Последний раз редактировалось SerenPsy88; 11.04.2009 в 14:24. Причина: Добавлено

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от SerenPsy88 Посмотреть сообщение
    Кстати в драверах какого железа вирусы сидели?
    никакое это не устройство, апросто малварь
    Цитата Сообщение от SerenPsy88 Посмотреть сообщение
    Сейчас появляется всегда: найдено новое устройство.
    Ну удалите его из диспетчера оборудования.

  18. #17
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    31
    Вес репутации
    36
    аа, это вирус сам был =) понятно.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \\?\globalroot\systemroot\system32\gxvxclwxrtextid upkvbqttrnkvrndjbpjwqc.dll - Trojan.Win32.Agent2.hoq ( DrWEB: Trojan.Click.25632 )


  • Уважаемый(ая) SerenPsy88, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 16.06.2009, 10:31
    2. Ответов: 3
      Последнее сообщение: 08.06.2009, 14:14
    3. Win32/Agent.ODG вирус, очистка невозможна
      От Yoshimitsu в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 05.06.2009, 11:45
    4. Ответов: 2
      Последнее сообщение: 21.04.2009, 12:14
    5. Win32/Agent.ODG вирус очистка невозможна
      От Link в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 06.04.2009, 20:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01553 seconds with 17 queries