Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

Вирус "Backdoor.Win32.Agent.angh" (заявка № 62207)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Глава кверху поднимите - красную ссылку над темой видите? Жмите и присылайте карантин одним файлом.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    Отправил.... как же вам тяжело!!! Спасибо вам оргомное за терпение!!!

  4. #23
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\dllcache\lsasvc.dll','');
     QuarantineFile('C:\WINDOWS\innounp.exe','');
     QuarantineFile('C:\WINDOWS\system\ming9b090423.exe','');
     QuarantineFile('C:\WINDOWS\system32\Wip3bad.exe','');
     QuarantineFile('C:\WINDOWS\system32\soaso.exe','');
     QuarantineFile('C:\WINDOWS\System32\MsiSrv\smss.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\tcpz-x86d.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\phylock.sys','');
     QuarantineFile('C:\WINDOWS\TEMP\Attry.sys','');
     QuarantineFile('C:\WINDOWS\system\nb9ming32c090423.dll','');
     QuarantineFile('C:\WINDOWS\system32\alb.exe','');
     DeleteService('Switwlp');
     DeleteService('d');
     DeleteService('MsiSrv');
     DeleteService('ALB');
     DeleteFile('C:\WINDOWS\system\nb9ming32c090423.dll');
     DeleteFile('C:\WINDOWS\TEMP\Attry.sys');
     DeleteFile('C:\WINDOWS\system32\alb.exe');
     DeleteFile('C:\WINDOWS\System32\MsiSrv\smss.exe');
     DeleteFile('C:\WINDOWS\system32\soaso.exe');
     DeleteFile('C:\WINDOWS\system32\Wip3bad.exe');
     DeleteFile('C:\WINDOWS\system\ming9b090423.exe');
     DeleteFile('C:\WINDOWS\innounp.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\tcpz-x86d.sys');
     DeleteFile('C:\WINDOWS\system32\dllcache\lsasvc.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ming9bstart');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteRepair(9);
     ExecuteWizard('TSW', 2, 2, true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится
    Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы.

    Скачайте Virus Removal Tool (ссылка у меня в подписи) и выполните полную проверку!
    Сделайте новые логи

  5. #24
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    При проерке Virus Removal Tool - автоматически перегрузился, и теперь могу зайти только в безопасном режиме!!!! Что делать???

  6. #25
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Отключите восстановление системы!

    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system\ming9b090423.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllcache\lsasvc.dll','');
     QuarantineFile('C:\WINDOWS\system32\fgqyh.dll','');
     QuarantineFile('C:\WINDOWS\system32\hnfaa.dll','');
     QuarantineFile('C:\WINDOWS\system32\nssm.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\phylock.sys','');
     QuarantineFile('C:\WINDOWS\Atvxx.exe','');
     QuarantineFile('C:\WINDOWS\system32\USY37ACYEH\P001.exe','');
     DeleteService('vxx');
     DeleteService('360tray.exe');
     DeleteFile('C:\WINDOWS\system32\USY37ACYEH\P001.exe');
     DeleteFile('C:\WINDOWS\Atvxx.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\phylock.sys');
     DeleteFile('C:\WINDOWS\system32\nssm.exe');
     DeleteFile('C:\WINDOWS\system32\hnfaa.dll');
     DeleteFile('C:\WINDOWS\system32\fgqyh.dll');
     DeleteFile('C:\WINDOWS\system32\dllcache\lsasvc.dll');
     DeleteFile('C:\WINDOWS\system\ming9b090423.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters','ServiceDll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\wmdmpmsp\Parameters','ServiceDll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','NetworkShareSessionManager');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkShareSessionManager');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteRepair(9);
     ExecuteWizard('TSW', 1, 1, true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Попробуйте загрузиться в нормальном режиме. Закачайте файл quarantine.zip по ссылке вверху темы, сделайте новый комплект логов

  7. #26
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    после выполнения скрипта, не могу зайти не в одном режиме....

  8. #27
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Загрузку "последней удачной" пробовали?
    I am not young enough to know everything...

  10. #29
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    да, ничего не помагает.... я установил на "д" вторую винду, в принципе всю инфу восстановил, кробе базы "Microsoft SQL Server"
    может подскажите, как возможно восстановить базу. Буду очень благодарен!!!

  11. #30
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    новые логи, вторая система уже тоже заражена, диск С немогу отфарматировать пока не восстановятся база...

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('D:\WINDOWS\TEMP\hv301.tmp','');
     DeleteService('vxx');
     QuarantineFile('e:\auto.exe','');
     DeleteFile('D:\WINDOWS\Atvxx.exe');
     DeleteFile('D:\WINDOWS\TEMP\hv301.tmp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MS-1022-KB246389');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  13. #32
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    логи

  14. #33
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('d:\windows\system32\mopudf.exe');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     QuarantineFile('D:\WINDOWS\system32\MweiNet2.exe','');
     QuarantineFile('D:\WINDOWS\system32\Wip3bad.exe','');
     QuarantineFile('D:\WINDOWS\system32\alb.exe','');
     QuarantineFile('D:\WINDOWS\system32\Mopudf.exe','');
     DeleteService('WiNetsp2');
     DeleteService('Switwlp');
     DeleteService('ALB');
     DeleteService('msesdfdfo');
     DeleteFile('D:\WINDOWS\system32\Mopudf.exe');
     DeleteFile('D:\WINDOWS\system32\alb.exe');
     DeleteFile('D:\WINDOWS\system32\Wip3bad.exe');
     DeleteFile('D:\WINDOWS\system32\MweiNet2.exe');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам
    Сделайте новые логи

  15. #34
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    логи

  16. #35
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\TEMP\Attry.sys','');
     DeleteService('Switwlp');
    DeleteService('ALB');
     DeleteService('d');
     QuarantineFile('C:\WINDOWS\system32\soaso.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllcache\lsasvc.dll','');
     QuarantineFile('C:\WINDOWS\system\ming9b090423.exe','');
     DeleteFile('C:\WINDOWS\system\ming9b090423.exe');
     DeleteFile('C:\WINDOWS\system32\dllcache\lsasvc.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ming9bstart');
     DeleteFile('C:\WINDOWS\system32\soaso.exe');
     DeleteFile('C:\WINDOWS\system32\alb.exe');
     DeleteFile('C:\WINDOWS\system32\Wip3bad.exe');
     DeleteFile('C:\WINDOWS\TEMP\Attry.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #36
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    логи

  18. #37
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     QuarantineFile('D:\WINDOWS\system32\RxmotnC.dll','');
     QuarantineFile('D:\WINDOWS\system32\MweiNet2.exe','');
     QuarantineFile('D:\WINDOWS\Atvxx.exe','');
     DeleteService('WiNetsp2');
     DeleteService('vxx');
     TerminateProcessByName('d:\windows\system32\haid.exe');
     SetServiceStart('haid', 4);
     DeleteService('haid');
     QuarantineFile('D:\WINDOWS\system32\iSql\J002.exe','');
     QuarantineFile('d:\windows\system32\haid.exe','');
     DeleteFile('D:\WINDOWS\system32\iSql\J002.exe');
     DeleteFile('d:\windows\system32\haid.exe');
     DeleteFile('D:\WINDOWS\Atvxx.exe');
     DeleteFile('D:\WINDOWS\system32\MweiNet2.exe');
     DeleteFile('D:\WINDOWS\system32\RxmotnC.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #38
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    логи

  20. #39
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Похоже чисто. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #40
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    53
    Вес репутации
    55
    Да, все чисто!!! Спасибо!!!

  • Уважаемый(ая) Олежка, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Помогите победить вирус "Trojan-Ransom.Win32.Agent.g"
      От sergiosa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.12.2009, 00:07
    2. Вирус "Backdoor.Win32.Agent.angh" 2
      От Олежка в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.12.2009, 20:16
    3. Ответов: 5
      Последнее сообщение: 02.09.2009, 21:48
    4. Ответов: 12
      Последнее сообщение: 26.03.2009, 14:02
    5. Ответов: 3
      Последнее сообщение: 17.01.2008, 15:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00977 seconds with 17 queries