Celest Опубликовано 13 января, 2010 Поделиться Опубликовано 13 января, 2010 Здравствуйте. У меня появилась такая проблема - после подключения к интернету Касперский выдает сообщение следующего вида: Вредоносный HTTP-объект <http://iget.imzone.in/scanner.zip>: обнаружено: троянская программа 'Trojan-Dropper.Win32.Agent.bklb. Запрещаю доступ, но опять запускает это сообщение и так без конца, потом однаруживается куча разных врусов уже файловым антивирусом : Backdoor.Win32.Hupigon.jotg (A9800.exe), Backdoor.Win32.Xyligan.mg (J002.exe), Trojan-DDoS.Win32.Agent.is (H001.exe), Heur.Trojan.Generic (модификация) (m001.exe). Плюс ко всем приложение типа J001.exe загружает процессор на 100% и бесконечно отправляются и принимаются пакеты. Перепробовал все, ничего не помогает - после подключения интернета повторяется все тоже самое. Помогите пожалуйста. Логи прилагаю. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 13 января, 2010 Поделиться Опубликовано 13 января, 2010 Почистите временные интернет файлы. 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\dltsrunsrv.dll',''); QuarantineFile('C:\Windows\System32\NeSrv.exe',''); DeleteFile('c:\windows\system32\dltsrunsrv.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам. Повторите логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Celest Опубликовано 14 января, 2010 Автор Поделиться Опубликовано 14 января, 2010 Все сделал, на первыйвзгляд проблема исчезла. Спасибо Логи переделал, вот новые. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 14 января, 2010 Поделиться Опубликовано 14 января, 2010 Выполните скрипт в avz begin DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('Avsdx', 4); DeleteService('Avsdx'); TerminateProcessByName('c:\windows\vsxxx.exe'); QuarantineFile('c:\windows\system32\fiahr.bmp',''); QuarantineFile('c:\windows\vsxxx.exe',''); DeleteFile('c:\windows\vsxxx.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль virus.Полученный ответ сообщите здесь. Сделайте новые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Celest Опубликовано 15 января, 2010 Автор Поделиться Опубликовано 15 января, 2010 (изменено) Novaya problema. Izvenite 4to piwy na translite, raskladka ne menyaensya. Antivirus Kaspersky ne zapyskaetsa, ne mozet naiti fail avp.exe xotya vse failu v nali4ii. Pereystanovil Kasperskogo - opyat' ze ne naxodit avp.exe Pri zagryzke noytbyka vse programu vudayt owubky prilozeniya i zakruvaytsa. Poyavilis' novue strannue procesu tipa 1244.exe. 4erez raz vuletaet siniy ekran. Nyzna pomos4. Vot novue logi. Priwol otvet ot newvirus quarantine.zip Вредоносный код в файле не обнаружен. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 15 января, 2010 пользователем Celest Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 15 января, 2010 Поделиться Опубликовано 15 января, 2010 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\System32\SafrTest.exe',''); QuarantineFile('C:\WINDOWS\system32\mhzx.bat',''); QuarantineFile('D:\Games\H\binkw32.dll',''); QuarantineFile('c:\windows\system32\wmitpfs.dll',''); QuarantineFile('c:\windows\system32\ntmssvc.dll',''); QuarantineFile('C:\Windows\Temp\966.exe',''); QuarantineFile('c:\windows\system32\fiahr.bmp',''); QuarantineFile('C:\Windows\system32\cryptcom.dll',''); DeleteFile('c:\windows\system32\fiahr.bmp'); DeleteFile('C:\Windows\Temp\966.exe'); DeleteFile('C:\WINDOWS\system32\mhzx.bat'); DeleteFile('C:\Windows\System32\SafrTest.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(9); BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес В теле письма укажите ссылку на тему. 2.Пофиксить в HijackThis следующие строчки O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) Повторите логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 26 января, 2010 Поделиться Опубликовано 26 января, 2010 Сообщение от модератора ТроПа Некоторые сообщения выделены в отдельную тему Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти