Перейти к содержанию

Trojan-Downloader.Win32.agent.ckwd [LOG+]


Blood_Rain_X

Рекомендуемые сообщения

у меня такая проблема... на днях обнаружил вирус x-connect, который создает свое соеденение в подключениях и вырубает соединение с инето через 5-10 секунд после его включения.. обновил базы, поудалял троянов в Documents and Settings и вроде все прошло..

 

но чуть позже, при каждом запуске инета появляется это:

96d0bd5ce0e5.jpg

 

решил проверить Documents and Settings еще раз, там обнаруживается пару троянов, которых я быро удаляю. и каждый раз когда я запрещаю этому файлу на картинки грузиться, появляется xysfxckx5.exe. вроде если разрешить, то появится этот же файл - xysfxckx5.exe, зараженный траяном. ибо когда я запрещаю загрузку и проверяю xysfxckx5.exe, он не зараженный.

 

вообщем что за ерунда? и как мне бороться с этим постоянным хотением загрузится вирусу и с этим файлом? кста я заметил что трояны стали частенько появляться, в последнее время.

 

мой антивирус: антивирус касперского 7.0.0.125 (пиратский :) )

 

хелпуйте парни, буду оч благодарен

 

ps посмотрел на сайте касперского и узнал, что данный вирус (Trojan-Downloader.Win32.agent.ckwd) совсем новый.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

привет, где именно взять эти файлы? (virusinfo_syscheck.zip, virusinfo_syscure.zip и hijackthis.log)

ps я полный тормроз =)

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

ща все сделаю

 

все готово

 

Ps епт ща перезагрузил комп, обратно этот вирус нашло в файле тут - C:\Documents and Settings\Admin\xysfxckx5.exe

 

pps и еще один такой же тут - C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5Z5D5CUJ\closed[1].avi

 

Ppps и кста ща чет табличики не появлялось запретить скачку, каспер ступил наверн. вот они и залетели

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

Выполните:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelCLSID('67KLN5J0-4OPM-00WE-AAX5-14KC2A323342');
DelCLSID('77BCK2V0-3HKJ-89VV-XAF2-88KL5R9896622');	 
QuarantineFile('C:\SYSTEM\FILES\ARMY.exe','');
QuarantineFile('C:\RE\BACK\BcK.exe','');
QuarantineFile('C:\WINDOWS\system32\digest.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\kosglue-7.0.26.0.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\kave.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\FSSync.dll','');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\FSSync.dll');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\kave.dll');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\jkos-Admin\binaries\kosglue-7.0.26.0.dll');
DeleteFile('C:\RE\BACK\BcK.exe');
DeleteFile('C:\SYSTEM\FILES\ARMY.exe');	   
BC_ImportDeletedList;
ExecuteSysClean;								   
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем такой скрипт в AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте quarantine.zip по электронной почте на адрес newvirus@kaspersky.com. О результате сообщите.

 

Пофиксить:

R3 - URLSearchHook: (no name) -  - (no file)

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Видно троян хорошо прописался в системе. Рекомендую выполнить полную проверку на вирусы в безопасном режиме.

Затем попробовать сделать тоже самое, только в 2009 версии. желательно использовать KIS2009 с модулем контроля активности приложений.

Ссылка на комментарий
Поделиться на другие сайты

Роман Л., спс за совет, как-нибудь обязательно сделаю.

Falcon, письмо отправил. вот новые логи:

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

В логах не усматривается ничего плохого. Но...

Внимание ! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
А вирусятина сами говорили свежая. Обновите базы AVZ и сделайте новые логи AVZ
Ссылка на комментарий
Поделиться на другие сайты

Вроде все норм.. уже не загружается вирус. вот ток только что был полный подвисон системы когда я играл. полностью все отказало, даже красная кнопочка на системнике. пришлось комп офф. а так больше ничего вроде не было.

 

ВСЕМ БОЛЬШОЕ СПАСИБО!

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Safurai
      От Safurai
      2025-02-17_02-06-10_log.txtFRST.txtAddition.txtHiJackThis.loginfo.txtlog.txtCheck_Browsers_LNK.log
    • DoctorRS
      От DoctorRS
      Добрый день. Зашифровали файлы Trojan-Ransom.Win32.Mimic, не работает 1С и файлы офис. Помогите пожалуйста есть ли варианты дешифрации ? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • foroven
      От foroven
      Добрый день. Схватили шифровальщик. Кажется что взломали RDP доступ т.к был открыт наружу с слабым паролем. Зашифрованные файлы имеют расширение *.er
      Файлы с обычным расширением где есть файл *.er не открываются. В основном зашифрованы базы 1С и полностью пропал из системы один диск, отображается в диспетчере дисков, как нераспределенный. Но программой восстановления удалось восстановит все файлы, но они также зашифрованы.

      Копии.7z
    • swim1x
      От swim1x
      Забился диск C, и я полез его очищать. Зашёл я в диск C, пользователи, нашёл программку какую-то. Открыл её, и там были какие-то программы. Погуглил, узнал что это какие-то читы на ксго. Ну да и ладно подумал я, захотел проверить программу на вирустотале и увидел что известные антивирусы пишут RatX.
    • MultiFace
      От MultiFace
      Добрый день, касперски обнаружил 76 объектов вредоносных, но не может удалить 
      Помогите в решении пожалуйста 
      CollectionLog-2025.02.21-18.47.zip 111.txt avz_log.txt
×
×
  • Создать...