Показано с 1 по 16 из 16.

Подозрение на Trojan-Downloader.Win32.Agent.alu (заявка № 8926)

  1. #1
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39

    Thumbs up Подозрение на Trojan-Downloader.Win32.Agent.alu

    Появилось подозрение, что у меня поселился какой-то гад. Всплывающая менюшка (которая появляется после того, как нажмешь правой кнопкой мыши по папке) появляется чрезвычайно долго.
    Последний раз редактировалось gorvit82; 10.04.2007 в 23:42.

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    Менюшка с файла появляется нормально, а вот с папки - это писец какой-то!

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    968
    Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O21 - SSODL: msvcrt52.dll - {B53D0763-2F33-4A64-88D4-B139D1ADC17A} - (no file)
    Cкачать последнею версию авз 4.24 r4 , обновить базы и сделать новые логи . Те логи авз ,что прикрепили- удалить. Oни морально устарели

  5. #4
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    HijackThis пофиксил.
    AVZ скачал.
    Обновил.
    Новые логи:
    Последний раз редактировалось gorvit82; 19.04.2007 в 00:11.

  6. #5
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    Что-нибудь осталось?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1692
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('sockspy.dll','');
     QuarantineFile('C:\WINDOWS\System32\DRIVERS\nxsIO32.sys','');
     QuarantineFile('C:\WINDOWS\system32\XRegLib.dll','');
    RebootWindows(true);
    end.
    После перезагрузки пришлите файлы карантина по правилам раздела "Помогите". BitDefender Вы устанавливали?

  8. #7
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    BitDefender - да.

  9. #8
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    Карантин закачал.
    Файл сохранён как 070411_172433_virus_461ce19108939.zip

  10. #9
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    Так что со мной?
    И с Bitdefender'ом?

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1692
    Все чисто

  12. #11
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    Спасибо.
    MaXim, а про Bitdefender Вы по какому поводу спрашивали?
    Последний раз редактировалось Макcим; 02.05.2007 в 15:10.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1692
    MaXim, а про Bitdefender Вы по какому поводу спрашивали?
    Было такое микро-предположение что под него "косит" зловред.
    Последний раз редактировалось Макcим; 02.05.2007 в 15:11.

  14. #13
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    А файл msvcrt52.dll так и остался у меня в системе. После прогона CureIT он его нашел и вроде как удалил файл.
    Второе сканирование CureIt'ом ничего не выявило.

  15. #14
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    Опять AVZ находит подозрение на вирус как и в первом посте.
    Что мне с ним делать?

  16. #15
    Junior Member Репутация
    Регистрация
    29.12.2006
    Сообщений
    202
    Вес репутации
    39
    А куда делись мои вложения?
    Последний раз редактировалось gorvit82; 25.01.2008 в 20:28.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1692
    Это ложное срабатывание. Если Вас не затруднит окажите нам помощь так.

  • Уважаемый(ая) gorvit82, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 25.01.2011, 17:10
    2. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    3. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    4. Rootkit.win32.Agent.jp Trojan-Downloader.Win32.Agent.acl
      От clyde в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:43
    5. Trojan-Downloader.Win32.Agent.zje
      От Aleks121 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.02.2009, 09:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00635 seconds with 17 queries