Показано с 1 по 2 из 2.

последствия присутствия Trojan-Ransom.Win32.Agent.gn (заявка № 63854)

  1. #1
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    1
    Вес репутации
    30

    Exclamation последствия присутствия Trojan-Ransom.Win32.Agent.gn

    Доброго времени суток всем!на домашнем пк на базе системы win vista hp sp2 присутствовал вирус классифицированный kaspersky for workstations 6.0 как Trojan-Ransom.Win32.Agent.gn; симптомы : отсутствовал доступ к интернету, при попытке вылечить найденные вирусы (в журнале отражены как services.exe/aegkoprn.dll,svchost.exe/aegkoprn.dll и ряд других системных служб с указанной dll) vista вылетала в синий экран.
    Решение : сканирование и удаление в безопасном режиме 2 вирусов утилитой cureit , обновление kaspersky и успешное удаление Trojan-Ransom.Win32.Agent.gn
    Вопрос : avz при сканировании выдает сообщения вида : "Маскировка процесса с PID=504, имя = ""
    >> обнаружена подмена PID (текущий PID=0, реальный = 504)
    " и пр аналогичные сообщения.
    Являются ли данные сообщения признаком наличия rootkit или вируса?Если, да, то каким образом можно их устранить?
    Спасибо!
    Последний раз редактировалось pig; 15.12.2009 в 23:20. Причина: карантин в теме - моветон

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     ClearQuarantine;
     QuarantineFile('C:\Users\B883~1\AppData\Local\Temp\UJVCVKOVV.exe','');
     DeleteService('UJVCVKOVV');
     DeleteFile('C:\Users\B883~1\AppData\Local\Temp\UJVCVKOVV.exe');
     DeleteFileMask('C:\Users\B883~1\AppData\Local\Temp','*.*',true);
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Файл quarantine.zip закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    Сделайте новые логи

  • Уважаемый(ая) ccinvestigator, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan-Ransom.Win32.Agent.gn
      От itage в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.12.2009, 01:20
    2. Trojan-Ransom.Win32.Agent.gn
      От "SV в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.12.2009, 18:20
    3. Trojan-Ransom.Win32.Agent.gn
      От VLK0sh в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.12.2009, 07:10
    4. Trojan-Ransom.Win32.Agent.gn
      От gss в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.12.2009, 12:03
    5. uFast Download Manager (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb): описание и лечение
      От NickGolovko в разделе Вредоносные программы
      Ответов: 48
      Последнее сообщение: 30.11.2009, 23:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00255 seconds with 16 queries