Перейти к содержанию

MEM:Trojan-Spy.Win32.Agent.gen Не лечится антивирусом


Maxim38

Рекомендуемые сообщения

  • Ответов 35
  • Created
  • Последний ответ

Top Posters In This Topic

  • SQ

    18

  • Maxim38

    18

Извините. Я забыл закрыть браузер. Поэтому папка не появлялась. Я перевел папку ZOO в ZIP архив и загрузил по ссылке которую вы мне дали.

 

Результат загрузки Файл сохранён как 181002_130802_ZOO_5bb36db2532ee.zip Размер файла 75456 MD5 8787535bab563feb7158c291126abfb7 Файл закачан, спасибо!

 

 

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, отправил в Вир. лабораторию ожидайте.

P.S. пожалуйста в дальнейшем не прикрепляйте карантин во вложения к сообщениям.

Ссылка на комментарий
Поделиться на другие сайты

Обычно обработка не занимает более 2-х часов, в практике раньше, все зависит от загружености вирусных аналитиков.

P.S. NFSTAT.SYS - указанный драйвер, очень похож на зловред, однако хотелось бы подтверждения от вирусных аналитиков.

Ссылка на комментарий
Поделиться на другие сайты

На текущий момент ответ с результатом еще не приходил, пожалуйста ожидайте может занять некоторое время.

P.S. о результатах сообщу, как только будет информация.

Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения, обновилась информация, найдено новое вредоносное ПО - Trojan.Win32.Agentb.jfkz

Выполните скрипт в uVS:

;uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
BREG
zoo %Sys32%\DRIVERS\NFSTAT.SYS
delall %Sys32%\DRIVERS\NFSTAT.SYS
restart

 

Ссылка на комментарий
Поделиться на другие сайты

 

Готово

 

Результат загрузки

 

Файл сохранён как

 

181003_025445_ZOO_5bb42f7597723.zip

 

Размер файла

 

1253

 

MD5

 

1127b1108b15feaf026dfdd715188934

 

Файл закачан, спасибо!

 

Ссылка на комментарий
Поделиться на другие сайты

После данных манипуляций, Троян удален. Гугл работает в штатном режиме. Спасибо большое! Подскажите можно ли использовать данные скрипты самостоятельно? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • Jortin
      От Jortin
      Доброго дня! Неизвестно когда успел подцепить вирус HEUR:Trojan.Multi.GenBadur.genw. 
      По поведению вируса все то же самое что и написано в его описании, сначала появляется окно с предложением лечения вируса с перезагрузкой, но после нее, он появляется  вновь. Файл автологгера прикрепляю.
      CollectionLog-2024.11.07-09.15.zip
    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.

×
×
  • Создать...