Показано с 1 по 8 из 8.

Trojan.Clicker.Win32.Agent.ac (заявка № 6505)

  1. #1
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    253

    Trojan.Clicker.Win32.Agent.ac

    Сегодня с утра включил комп, подключил и-нет и сразу после запуска IE открылись парочка весёленьких сайтов с преобладанием телесного цвета и предложениями плотских утех за недорого.
    Я сайты позакрывал, обновил базы AVP и перезагрузился. При загрузке компа AVP обнаружил и поудалял троянчика, который в заголовке темы. После этого IE ничего ненужного не грузил.
    Проведённое тут же сканирование С: ничего не дало.
    Не успокоившись на этом, я скачал свеженький CureIt и просканировал им. Докторвэбовский боец нашёл в папке RegOrganizer'а ( а имено в его бэкапе) бэкдор RAdmin и удалил его. Потом нашёл его же в System Volume Information и тоже удалил его.
    Это меня несколько удивило и я решил выполнить полностью Правила и выложить логи.

    Коллеги, посмотрите пожалуста попридирчивее и повъедливее -- нет ли где ещё чего нехорошего? Может ошмётки остались от зверьков? Или файлики какие непонятные присутствуют?
    Вложения Вложения
    Наше дело правое--победа будет за нами!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    253
    Упс..
    Третий лог.
    Вложения Вложения
    Наше дело правое--победа будет за нами!!!

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Пофиксить :
    O16 - DPF: {33331111-1111-1111-1111-611111193423} -
    O16 - DPF: {33331111-1111-1111-1111-615111193427} -

    O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.168.250.37/activex/AMC.cab
    O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\system32\vbsys2.dll (file missing)

    Диспетчер сеанса справки для удаленного рабочего стола - зачем он ? отключить в самой системе .
    C:\WINDOWS\system32\vbsys2.dll - если есть-> прислать , это гадость должна быть
    прислать на иследования , дрова :
    \SystemRoot\System32\drivers\klick.sys
    \SystemRoot\System32\drivers\klin.sys
    Последний раз редактировалось drongo; 18.10.2006 в 15:43.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    253
    Пофиксил строки в HJT.
    Диспетчеру сеанса справки для удалённого рабочего столы поставил в Свойствах Отключено.

    Ещё что-нибудь видно? Может ещё надо что-нибудь сделать?
    Наше дело правое--победа будет за нами!!!

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    253
    Отправил дровишки.

    Файл сохранён как 061018_081828_virus_45361b94d49d7.zip
    Размер файла 63571
    MD5 36cea4c8789bf83e0d392e8ee5728823
    Наше дело правое--победа будет за нами!!!

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    253
    C:\WINDOWS\system32\vbsys2.dll
    AVZ этот файл не нашёл
    Наше дело правое--победа будет за нами!!!

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -скорее всего, C:\WINDOWS\system32\vbsys2.dll был удалён CureIt`ом или KAV`ом, искать его бессмысленно... пофиксите в HijackThis строку O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\system32\vbsys2.dll (file missing) и этого будет достаточно
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Палыч
    Регистрация
    19.01.2005
    Сообщений
    696
    Вес репутации
    253
    O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\system32\vbsys2.dll (file missing)
    Это я пофиксил сразу, как мне drongo указал

    Интересно, что это за драйвера у меня такие с загадочными именами?
    Наше дело правое--победа будет за нами!!!

  • Уважаемый(ая) Палыч, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 09.10.2010, 13:31
    2. Trojan-Clicker.Win32.Agent.gwm
      От Владимир7 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.08.2009, 00:51
    3. Trojan-Clicker.Win32.Delf.cbe и trojan.win32.Agent.clui
      От дмитрий777 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.06.2009, 18:42
    4. Как удалить trojan.win32.Agent.clui и Trojan-Clicker.Win32.Delf.cbe
      От дмитрий777 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.06.2009, 15:23
    5. Trojan-Clicker.Win32.Agent.hdo
      От bor32 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.05.2009, 16:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01464 seconds with 20 queries