Показано с 1 по 13 из 13.

Помогите одолеть Trojan-Ransom.Win32.Agent.gn (заявка № 64716)

  1. #1
    Junior Member Репутация
    Регистрация
    27.07.2007
    Сообщений
    30
    Вес репутации
    62

    Thumbs up Помогите одолеть Trojan-Ransom.Win32.Agent.gn

    Висела сопля с якобы программой File Downloader и вымогательством оплаты через СМС. Вычистил через реестр, капсерский видит часть гадости, удаляет, часть не может, dr.web тоже не помогает.
    Спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Базы AVZ обновить!
    Выполните скрипт AVZ:
    Код:
    begin
     SetAVZPMStatus(true);
    RebootWindows(false);
    end.
    Система перезагрузится.
    Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
    virusinfo_syscheck.zip

  4. #3
    Junior Member Репутация
    Регистрация
    27.07.2007
    Сообщений
    30
    Вес репутации
    62
    Базы не обновляются! Только у меня или вообще?

    Ошибка в ходе автоматического обновления - ошибка загрузки файла с описанием обновления avzupd.zip с http://www.z-oleg.com/secur/avz_up [21,00002F78]

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    У меня всё обновляется. Вы, надеюсь, AVZ не запускаете с носителя, защищённого от записи?

  6. #5
    Junior Member Репутация
    Регистрация
    27.07.2007
    Сообщений
    30
    Вес репутации
    62
    обновлению мешал каспер, после его отключения всё получилось.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Запустите вот эту утилиту. Система перезагрузится. Если после этого в папке с утилитой обнаружится файл drv.sys - приложите его к следующему сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    27.07.2007
    Сообщений
    30
    Вес репутации
    62
    есть в сообщение его не вставить, некорректный формат, слил его по ссылке

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Что есть? Если файл есть - давайте его сюда.

    Добавлено через 32 секунды

    Всё, увидел ссылку.

    Добавлено через 59 секунд

    Вот этот файл:
    Код:
    %windir%\system32\drivers\ipsec.sys
    заражён. Поглядите в этой папке:
    Код:
    %windir%\system32\dllcache
    Если там этот файл есть, то просто смело удаляйте из %windir%\system32\drivers\ и перезагрузитесь. Система сама восстановит файл.
    Если такого файла нет - Вам потребуется оригинальный дистрибутив Windows, поскольку после удаления его запросит система, чтобы восстановить файл.
    После этого сделайте повторный лог только согласно пункта 2 Правил (Диагностика).
    virusinfo_syscheck.zip
    Последний раз редактировалось gjf; 23.12.2009 в 23:16. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    27.07.2007
    Сообщений
    30
    Вес репутации
    62
    есть

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Выполните скрипт:
    Код:
    begin
     ExecuteStdScr(6);
    end.
    Теперь только лог HiJackThis.

  12. #11
    Junior Member Репутация
    Регистрация
    27.07.2007
    Сообщений
    30
    Вес репутации
    62
    готово

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Пофиксите:
    Код:
    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    На этом всё
    Что с проблемами?

  14. #13
    Junior Member Репутация
    Регистрация
    27.07.2007
    Сообщений
    30
    Вес репутации
    62
    пока вроде всё Благодарю!

  • Уважаемый(ая) peper0001, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan-Ransom.Win32.Agent.gn
      От Jan333 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 17.01.2010, 02:19
    2. Помогите вылечить комп от Trojan-Ransom.win32.Agent.gn
      От ivanjulai в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.12.2009, 21:32
    3. Помогите победить вирус "Trojan-Ransom.Win32.Agent.g"
      От sergiosa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.12.2009, 00:07
    4. Помогите удалить Trojan-Ransom.Win32.Agent.hy
      От slava0761 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.12.2009, 16:41
    5. uFast Download Manager (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb): описание и лечение
      От NickGolovko в разделе Вредоносные программы
      Ответов: 48
      Последнее сообщение: 30.11.2009, 23:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00563 seconds with 19 queries