Перейти к содержанию

Trojan-Downloader.Win32.agent.ckwd [LOG+]


Blood_Rain_X

Рекомендуемые сообщения

у меня такая проблема... на днях обнаружил вирус x-connect, который создает свое соеденение в подключениях и вырубает соединение с инето через 5-10 секунд после его включения.. обновил базы, поудалял троянов в Documents and Settings и вроде все прошло..

 

но чуть позже, при каждом запуске инета появляется это:

96d0bd5ce0e5.jpg

 

решил проверить Documents and Settings еще раз, там обнаруживается пару троянов, которых я быро удаляю. и каждый раз когда я запрещаю этому файлу на картинки грузиться, появляется xysfxckx5.exe. вроде если разрешить, то появится этот же файл - xysfxckx5.exe, зараженный траяном. ибо когда я запрещаю загрузку и проверяю xysfxckx5.exe, он не зараженный.

 

вообщем что за ерунда? и как мне бороться с этим постоянным хотением загрузится вирусу и с этим файлом? кста я заметил что трояны стали частенько появляться, в последнее время.

 

мой антивирус: антивирус касперского 7.0.0.125 (пиратский :) )

 

хелпуйте парни, буду оч благодарен

 

ps посмотрел на сайте касперского и узнал, что данный вирус (Trojan-Downloader.Win32.agent.ckwd) совсем новый.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

привет, где именно взять эти файлы? (virusinfo_syscheck.zip, virusinfo_syscure.zip и hijackthis.log)

ps я полный тормроз =)

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

ща все сделаю

 

все готово

 

Ps епт ща перезагрузил комп, обратно этот вирус нашло в файле тут - C:\Documents and Settings\Admin\xysfxckx5.exe

 

pps и еще один такой же тут - C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5Z5D5CUJ\closed[1].avi

 

Ppps и кста ща чет табличики не появлялось запретить скачку, каспер ступил наверн. вот они и залетели

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

Выполните:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelCLSID('67KLN5J0-4OPM-00WE-AAX5-14KC2A323342');
DelCLSID('77BCK2V0-3HKJ-89VV-XAF2-88KL5R9896622');	 
QuarantineFile('C:\SYSTEM\FILES\ARMY.exe','');
QuarantineFile('C:\RE\BACK\BcK.exe','');
QuarantineFile('C:\WINDOWS\system32\digest.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\kosglue-7.0.26.0.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\kave.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\FSSync.dll','');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\FSSync.dll');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\kave.dll');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\kosglue-7.0.26.0.dll');
DeleteFile('C:\RE\BACK\BcK.exe');
DeleteFile('C:\SYSTEM\FILES\ARMY.exe');	   
BC_ImportDeletedList;
ExecuteSysClean;								   
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем такой скрипт в AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте quarantine.zip по электронной почте на адрес newvirus@kaspersky.com. О результате сообщите.

 

Пофиксить:

R3 - URLSearchHook: (no name) -  - (no file)

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Видно троян хорошо прописался в системе. Рекомендую выполнить полную проверку на вирусы в безопасном режиме.

Затем попробовать сделать тоже самое, только в 2009 версии. желательно использовать KIS2009 с модулем контроля активности приложений.

Ссылка на комментарий
Поделиться на другие сайты

Роман Л., спс за совет, как-нибудь обязательно сделаю.

Falcon, письмо отправил. вот новые логи:

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

В логах не усматривается ничего плохого. Но...

Внимание ! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
А вирусятина сами говорили свежая. Обновите базы AVZ и сделайте новые логи AVZ
Ссылка на комментарий
Поделиться на другие сайты

Вроде все норм.. уже не загружается вирус. вот ток только что был полный подвисон системы когда я играл. полностью все отказало, даже красная кнопочка на системнике. пришлось комп офф. а так больше ничего вроде не было.

 

ВСЕМ БОЛЬШОЕ СПАСИБО!

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • Seraph Luteus
      От Seraph Luteus
      Доброго времени суток. Решил провести проверку системы на майнеры и прочие вирусы. Как итог, я выявил сначала такой файл trojan siggen 20 2783, после чего удалил (на что надеюсь) его через антивирусник. После сделал ещё проверки и обнаружил уже net malware.url, а его удалить не получается.  Прошу совета и помощи в решении проблемы у знатоков.
       
      По уже похожей проблеме у другого пользователя собрал нужные логи и прикреплю их. 
      PIKA_2024-11-18_15-41-59_v4.99.4v x64.7z
      FRST.txt Addition.txt AV_block_remove_2024.11.18-15.35.log
    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
    • Aman2008
      От Aman2008
      решил в игрульки поиграть, скачал и касперский находит троян, я перезапускаю и касперский снова его находит, и снова и снова, что делать
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
×
×
  • Создать...