Показано с 1 по 14 из 14.

win32/Rootkit.Agent.ODG немогу избавиться! (заявка № 49031)

  1. #1
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    7
    Вес репутации
    32

    Thumbs up win32/Rootkit.Agent.ODG немогу избавиться!

    помогите!

    Добавлено через 2 минуты

    Nod не может удалить эту заразу - win32/Rootkit.Agent.ODG
    Находится в оперативной памяти.
    Последний раз редактировалось yegorka80; 01.07.2009 в 00:40. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    Чтобы мы могли Вам помочь, выполните Правила.

  4. #3
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    7
    Вес репутации
    32
    вот логи
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    - Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     StopService('MEMSWEEP2');
     StopService('mpr_freader');
     DelBHO('{D5AD327A-A089-4F04-89FD-4EA9812B3913}');
     DelBHO('{6AA40521-14E7-4B1D-B1B4-98528C1388C9}');
     DelBHO('{9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F}');
     QuarantineFile('C:\DEPOSI~1\DEPOSI~1\DEPOSI~1.DLL','');
     QuarantineFile('H:\Multi Password Recovery\mpr_freader.sys','');
     QuarantineFile('C:\WINDOWS\system32\29F.tmp','');
     QuarantineFile('\systemroot\system32\drivers\SKYNETbappqlvt.sys','');
     DeleteFile('\systemroot\system32\drivers\SKYNETbappqlvt.sys');
     DeleteFile('C:\WINDOWS\system32\29F.tmp');
     DeleteFile('H:\Multi Password Recovery\mpr_freader.sys');
     DeleteFile('C:\DEPOSI~1\DEPOSI~1\DEPOSI~1.DLL');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('MEMSWEEP2');
     BC_DeleteSvc('mpr_freader');
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    - Сделайте лог с помощью GMER.
    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.

  6. #5
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    7
    Вес репутации
    32
    новые логи
    Вложения Вложения

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    7
    Вес репутации
    32
    еще не создался. пара минут еще.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    Давайте быстрее, а то засну

  10. #9
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    7
    Вес репутации
    32
    вот
    Вложения Вложения
    • Тип файла: log gmer.log (45.6 Кб, 6 просмотров)

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    - Пофиксите в HiJackThis:
    Код:
    O9 - Extra button: Скачать все с помощью DF Manager - {D5AD327A-A089-4F04-89FD-4EA9812B3913} - C:\DEPOSI~1\DEPOSI~1\DEPOSI~1.DLL (file missing)
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (в Блокноте вставьте текст, затем Файл - Сохранить как - Выберите "Тип файла: все файлы" и "Имя файла: cleanup.bat". Не забудьте сохраниться именно в ту папку, где находится gmer.exe!).
    Код:
    gmer.exe -killall 
    gmer.exe -del service SKYNETylkxdyij 
    gmer.exe -del file "C:\WINDOWS\system32\drivers\SKYNETbappqlvt.sys"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETomqpxuwq.dll"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETyoulrvmk.dat"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETvdieuutf.dll"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETbltmoyqj.dat"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETwsp.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETylkxdyij"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\SKYNETylkxdyij"
    gmer.exe -reboot
    И запустите cleanup.bat
    Система перезагрузится.
    Сделайте новый лог gmer.

  12. #11
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    7
    Вес репутации
    32
    вот новый
    Вложения Вложения
    • Тип файла: log gmer.log (38.9 Кб, 3 просмотров)

  13. #12
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    7
    Вес репутации
    32
    теперь вроде nod32 не ругается!

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    787
    Миссия выполнена
    Вы можете отблагодарить хелперов, которые Вам помогли, добавив им отзыв, а также и весь проект VirusInfo вот тут.
    Рекомендуется изменить все используемые пароли, поскольку теоретически зловред мог их отправить злоумышленникам. Также, рекомендуется провести полную проверку системы антивирусом.
    Установите все последние обновления системы Windows и используемых программ.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 36
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\skynetbappqlvt.sys - Trojan.Win32.Tdss.aiig ( DrWEB: BackDoor.Tdss.262, BitDefender: Gen:Rootkit.Heur.4018E7A6A6 )


  • Уважаемый(ая) yegorka80, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. win32/Rootkit.Agent.ODG немогу избавиться!
      От salihov в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.07.2009, 15:00
    2. Избавиться от Win32/Rootkit.Agent.NBM
      От Sam1968 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 10:11
    3. Ответов: 11
      Последнее сообщение: 22.02.2009, 02:51
    4. Не могу избавиться от Rootkit.Win32.Agent
      От Gazni в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:16
    5. Немогу удалить Rootkit.Win32.Agent.dp
      От AlexPh в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.10.2007, 14:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00881 seconds with 17 queries