Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Антивирусы


Ответ
 
Опции темы Опции просмотра
Старый 22.05.2008, 18:46   #1 (permalink)
R2D2
Member
 
Регистрация: 22.05.2008
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирус win32.agent.pz

Завелась у меня эта нечисть недавно, не более трёх-4 дней. Но задалбывает. Нашёл СпайБотом, который ничего с им сделать не смог, пробовал удалить SDFix, но удалилась только половина, остались реестровые изменения+попрежнему троян запускается через svchost и базарит мой трафик направо и налево. Система скрипит, но пока держит.
Чем затравить клопёныша? Желательно, как можно подробнее.
Спасибо.
R2D2 вне форума   Ответить с цитированием

Старый 22.05.2008, 18:46
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вот вам список тем, которые очень напоминаю вашу

вирус Win32/Scano
Вирус Win32:Spyware-gen
Вирус Trojian.Win32.Gorshok
Вирус Trojan-Downloader.Win32.Agent.ckvz
Вирус Trojan.Win32.Srizbi.v

Старый 22.05.2008, 18:51   #2 (permalink)
R2D2
Member
 
Регистрация: 22.05.2008
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Виноват, дополню:
Ничем другим из моего списка нне находится(a2antimalware, CureIt, Ad-Aware, AWC, Avast 3.9)
R2D2 вне форума   Ответить с цитированием
Старый 22.05.2008, 20:48   #3 (permalink)
Валерий
Member
 
Аватар для Валерий
 
Регистрация: 11.04.2007
Адрес: Санкт-Петербург
Сообщений: 40,397
Записей в дневнике: 73
Сказал(а) спасибо: 886
Поблагодарили 2,792 раз(а) в 431 сообщениях
Репутация: 186066
По умолчанию

У меня эту хрень удалил NOD32 с последними обновлениями.
__________________
Пингвин птица гордая, пока не пнёшь - не полетит.
Валерий вне форума   Ответить с цитированием
Старый 23.05.2008, 02:47   #4 (permalink)
V_Bond
Member
 
Регистрация: 26.11.2006
Сообщений: 788
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 23
По умолчанию

зверь старый ... лечиться будем ... ?
V_Bond вне форума   Ответить с цитированием
Старый 23.05.2008, 16:14   #5 (permalink)
R2D2
Member
 
Регистрация: 22.05.2008
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Будем конечно:-)
(стыдно сказать, но в проге, которую Вы рекомендуете, совсем не разбираюсь:( )
R2D2 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 23.05.2008, 18:56   #6 (permalink)
R2D2
Member
 
Регистрация: 22.05.2008
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Нод с обновлениями с задачей не справился. Hauri Virobot - тоже.
Спайбот попрежнему индетифицирует изменение реестра трояном, в процах висят изменённые svchost.exe, которые перегружают комп через 50 сек(выскакивает окошко) после загашивания.
R2D2 вне форума   Ответить с цитированием
Старый 23.05.2008, 23:48   #7 (permalink)
V_Bond
Member
 
Регистрация: 26.11.2006
Сообщений: 788
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 23
По умолчанию

скачайте http://www.z-oleg.com/secur/avz/download.php обновите ( файл - стандартные скрипты 0 скрипт 3) полученный virusinfo_syscure.zip выложите на слил.ру ссылку здесь дайте ...
V_Bond вне форума   Ответить с цитированием
Старый 24.05.2008, 12:53   #8 (permalink)
s_vitaly
Member
 
Аватар для s_vitaly
 
Регистрация: 01.05.2008
Сообщений: 1,417
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 310
По умолчанию

Цитата:
Сообщение от R2D2
Нод с обновлениями с задачей не справился.
Какая версия NOD32 стоит у вас?
s_vitaly вне форума   Ответить с цитированием
Старый 24.05.2008, 16:09   #9 (permalink)
R2D2
Member
 
Регистрация: 22.05.2008
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

антивирусные базы вер. 3125
Спасибо, попробую.
R2D2 вне форума   Ответить с цитированием
Старый 24.05.2008, 17:27   #10 (permalink)
R2D2
Member
 
Регистрация: 22.05.2008
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Троян скучной жизни одиночки не выдержал и позвал друзей. <УДАЛЕНО>
Беспокоит, что агента не нашёл, как, впрочем, и изменение svchost, и порты(которые, признаться честно, очень беспокоят). Похоже много чего гуляет:( Удружили, видимо, "кулл""хакеры", долбающие фото-форумы коллег.(
С надеждой жду продолжения выдачи пилюль.
R2D2 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
win32.agent.pz

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 12:15.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.