Перейти к содержанию

Win32/rootkit.Agent.NIJ троян


Рекомендуемые сообщения

Описание:

Никаких особых признаков не наблюдается. Компьютер работает вроде нормально.

Но при каждом запуске системы NOD32 выдает предупреждение (см. скрин).

Хочется "выгнать" этого зверя, пока он действовать не начал...

 

В гугле ничего на этот вирус не нашел.

Полная проверка антивирусами ничего не дает.

 

Логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

 

 

Скрин:

post-8159-1236336231_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\Installer\3dcf9.msi','');
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\yuatjglmceex.sys','');
DeleteService('rxckx');
DeleteFile('C:\WINDOWS\system32\twex.exe');
DeleteFile('C:\WINDOWS\system32\drivers\yuatjglmceex.sys');
DeleteFile('C:\WINDOWS\Installer\3dcf9.msi');
BC_ImportAll;
BC_DeleteFile('C:\WINDOWS\system32\twex.exe');
BC_DeleteSvc('rxckx');
BC_DeleteFile('C:\WINDOWS\Installer\3dcf9.msi');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем в AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив virus (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите.

Логи повторите.

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.1833_x-ww_bf90704a\ATL80.DLL - проверьте на virustotal и выложите ссылку на результат проверки.

Кроме этого нет ничего подозрительного.

Ссылка на сообщение
Поделиться на другие сайты

Да, оно. Вроде бы всё нормально. Теперь можете поставить антивирус на полную проверку компьютера, может ещё какой мусор где найдёт и удалит.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...