Перейти к содержанию

MEM:Trojan-Spy.Win32.Agent.gen Не лечится антивирусом


Maxim38

Рекомендуемые сообщения

  • Ответов 35
  • Created
  • Последний ответ

Top Posters In This Topic

  • SQ

    18

  • Maxim38

    18

Извините. Я забыл закрыть браузер. Поэтому папка не появлялась. Я перевел папку ZOO в ZIP архив и загрузил по ссылке которую вы мне дали.

 

Результат загрузки Файл сохранён как 181002_130802_ZOO_5bb36db2532ee.zip Размер файла 75456 MD5 8787535bab563feb7158c291126abfb7 Файл закачан, спасибо!

 

 

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, отправил в Вир. лабораторию ожидайте.

P.S. пожалуйста в дальнейшем не прикрепляйте карантин во вложения к сообщениям.

Ссылка на комментарий
Поделиться на другие сайты

Обычно обработка не занимает более 2-х часов, в практике раньше, все зависит от загружености вирусных аналитиков.

P.S. NFSTAT.SYS - указанный драйвер, очень похож на зловред, однако хотелось бы подтверждения от вирусных аналитиков.

Ссылка на комментарий
Поделиться на другие сайты

На текущий момент ответ с результатом еще не приходил, пожалуйста ожидайте может занять некоторое время.

P.S. о результатах сообщу, как только будет информация.

Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения, обновилась информация, найдено новое вредоносное ПО - Trojan.Win32.Agentb.jfkz

Выполните скрипт в uVS:

;uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
BREG
zoo %Sys32%\DRIVERS\NFSTAT.SYS
delall %Sys32%\DRIVERS\NFSTAT.SYS
restart

 

Ссылка на комментарий
Поделиться на другие сайты

 

Готово

 

Результат загрузки

 

Файл сохранён как

 

181003_025445_ZOO_5bb42f7597723.zip

 

Размер файла

 

1253

 

MD5

 

1127b1108b15feaf026dfdd715188934

 

Файл закачан, спасибо!

 

Ссылка на комментарий
Поделиться на другие сайты

После данных манипуляций, Троян удален. Гугл работает в штатном режиме. Спасибо большое! Подскажите можно ли использовать данные скрипты самостоятельно? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...