Celest 0 Опубликовано 13 января, 2010 Share Опубликовано 13 января, 2010 Здравствуйте. У меня появилась такая проблема - после подключения к интернету Касперский выдает сообщение следующего вида: Вредоносный HTTP-объект <http://iget.imzone.in/scanner.zip>: обнаружено: троянская программа 'Trojan-Dropper.Win32.Agent.bklb. Запрещаю доступ, но опять запускает это сообщение и так без конца, потом однаруживается куча разных врусов уже файловым антивирусом : Backdoor.Win32.Hupigon.jotg (A9800.exe), Backdoor.Win32.Xyligan.mg (J002.exe), Trojan-DDoS.Win32.Agent.is (H001.exe), Heur.Trojan.Generic (модификация) (m001.exe). Плюс ко всем приложение типа J001.exe загружает процессор на 100% и бесконечно отправляются и принимаются пакеты. Перепробовал все, ничего не помогает - после подключения интернета повторяется все тоже самое. Помогите пожалуйста. Логи прилагаю. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
ТроПа 92 Опубликовано 13 января, 2010 Share Опубликовано 13 января, 2010 Почистите временные интернет файлы. 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\dltsrunsrv.dll',''); QuarantineFile('C:\Windows\System32\NeSrv.exe',''); DeleteFile('c:\windows\system32\dltsrunsrv.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам. Повторите логи. Цитата Ссылка на сообщение Поделиться на другие сайты
Celest 0 Опубликовано 14 января, 2010 Автор Share Опубликовано 14 января, 2010 Все сделал, на первыйвзгляд проблема исчезла. Спасибо Логи переделал, вот новые. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 14 января, 2010 Share Опубликовано 14 января, 2010 Выполните скрипт в avz begin DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('Avsdx', 4); DeleteService('Avsdx'); TerminateProcessByName('c:\windows\vsxxx.exe'); QuarantineFile('c:\windows\system32\fiahr.bmp',''); QuarantineFile('c:\windows\vsxxx.exe',''); DeleteFile('c:\windows\vsxxx.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль virus.Полученный ответ сообщите здесь. Сделайте новые логи. Цитата Ссылка на сообщение Поделиться на другие сайты
Celest 0 Опубликовано 15 января, 2010 Автор Share Опубликовано 15 января, 2010 (изменено) Novaya problema. Izvenite 4to piwy na translite, raskladka ne menyaensya. Antivirus Kaspersky ne zapyskaetsa, ne mozet naiti fail avp.exe xotya vse failu v nali4ii. Pereystanovil Kasperskogo - opyat' ze ne naxodit avp.exe Pri zagryzke noytbyka vse programu vudayt owubky prilozeniya i zakruvaytsa. Poyavilis' novue strannue procesu tipa 1244.exe. 4erez raz vuletaet siniy ekran. Nyzna pomos4. Vot novue logi. Priwol otvet ot newvirus quarantine.zip Вредоносный код в файле не обнаружен. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 15 января, 2010 пользователем Celest Цитата Ссылка на сообщение Поделиться на другие сайты
ТроПа 92 Опубликовано 15 января, 2010 Share Опубликовано 15 января, 2010 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\System32\SafrTest.exe',''); QuarantineFile('C:\WINDOWS\system32\mhzx.bat',''); QuarantineFile('D:\Games\H\binkw32.dll',''); QuarantineFile('c:\windows\system32\wmitpfs.dll',''); QuarantineFile('c:\windows\system32\ntmssvc.dll',''); QuarantineFile('C:\Windows\Temp\966.exe',''); QuarantineFile('c:\windows\system32\fiahr.bmp',''); QuarantineFile('C:\Windows\system32\cryptcom.dll',''); DeleteFile('c:\windows\system32\fiahr.bmp'); DeleteFile('C:\Windows\Temp\966.exe'); DeleteFile('C:\WINDOWS\system32\mhzx.bat'); DeleteFile('C:\Windows\System32\SafrTest.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(9); BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес В теле письма укажите ссылку на тему. 2.Пофиксить в HijackThis следующие строчки O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) Повторите логи. Цитата Ссылка на сообщение Поделиться на другие сайты
ТроПа 92 Опубликовано 26 января, 2010 Share Опубликовано 26 января, 2010 Сообщение от модератора ТроПа Некоторые сообщения выделены в отдельную тему Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.