HELP! Trojan-downloader.Win32.agent.sz

  • Автор темы Автор темы ceejay
  • Дата начала Дата начала

ceejay

violator
9 Сен 2005
2.545
1.203
113
У друга серьёзная проблема.
Помогите советом, кто сталкивался, плиз!
Копирую сюда его письмо:


вирь
Trojan-downloader.Win32.agent.sz

сначала нала жутко множиться, в папке document and setings/Temp касперский чуть с ума не сошёл.. так орал..
потом после перегруза завалил, рабочий стол (не запускался эксплорер) запускал проги через менеджера задач.. ниччё другого не запускалось..
сначала востановил все службы..
раб. стол востановился... причём сам по себе... а не после перегрузки тачки

потом я начал ловить виря.. в безопасном режиме.. каспер ничего не находил при сканировании дисков

ловил его и другими прогами.. типа clrav и avz (антивирус Зайцева..) результат нулевой, нигде на дисках типа нет..
потом заметил что вирь прояявляется только когда есть віход в инет..
теперь стал появляться в папке windows/Temp множился там.. касперский методично его убивал но он всё равно множился..

я запустил сканер в процессе работы в инете ( ну чтоб попытаться его выловить когда он активный..)в результате сканер зивис.. результат синий экран

потом я заметил что эта тарь создала новое соединение и сделала 3!!! звонка на не известный мне номер.. 8-10-....благо я заметил и звноки получились по несколько секунд..(скотина прикинь, подменил иконку в трее и я не заметил как он оборвал моё соединение и начал звонить сам!

убил я соединение, каспер поставил на (убивать всё и без разоворов) и начал ползать по паутине.. вирь притих и вчера не проявлялся (хотя это каспер его возвожно уже не видит..)

на форуме каспера есть похожие описание, но у всех одна проблема не могут его выловить...
грят есть прога Trojan Hunter заточена под подобную заразу... но я не смог найти кряк нему..

Макс мож у вас есть профи кто уже убивал подобную заразу.. хееелп

а то я в лёгкой панике, переставлять винду конечно выход.. и возможно прийдёться это делать
 
Касперского заменить попробуй на какой нибудь другой антивирусник. Например на f-secure. Если чё пиши, скину ломаную.
 
Попробуй Avast, собсна home edition у них бесплатный, я на нем сижу уже давно ровненько работает и главное быстрее каспера... :Drinka:
 
Касперский рулит, не надо его менять :thumbsup:
А советую сделать вот что:
1. Зайти в безопасном режиме
2. Пуск-Выполнить - набрать msconfig
3. На вкладке автозагрузка убрать ненужные галочки :) ( я про вирус :))
4. закрыть без перезагрузки
5. Пуск - выполнить- набрать regedit
6. Следуем по такой дороге Hkey_Local_Machine - > Software -> Microsoft -> Windows -> CurrentVersion -> Run и удаляем там ключ реестра (вируса).

Потом выходишь и перезагружаешься. Если не помогло, то надо обновить антивирус и просканировать в безопасном режиме ;)
 
Originally posted by ceejay
потом заметил что вирь прояявляется только когда есть віход в инет..
Такая же фигня.
Нужно фаевол ставить (например http://agnitum.ru/ ), а так комп все вири в сети соберёт!
Ну, а потом, антивирус, любой (меня Каспер 6 устраивает)
 
О! нашёл на сайте nod-32.ru бесплатную утилитку для убийства и чистки клонов Agent.CS. Надеюсь подойтёт.. хотя клон CZ
 
ceejay
Такую вирусню никогда не убивают с зараженной системы!! Подключи винт к другому компу, или загрузись с закрузочного диска(есть такие, которые сразу винду грузят), там ставишь на полное сканирование например тот-же nod.
 
Originally posted by J_on
ceejay
Такую вирусню никогда не убивают с зараженной системы!! Подключи винт к другому компу, или загрузись с закрузочного диска(есть такие, которые сразу винду грузят), там ставишь на полное сканирование например тот-же nod.
А Касперский предлагает перегрузить комп что-бы удалить
 
BigSem
Ключевое слово здесь - ни один исполняемый файл с зараженной системы не должен быть запущен.
 
Война со злобным вирем продолжается четвёртые сутки! :(
Уже подключили людей с форума Касперского.
Общими силами его отлавливают.

Вот свежие версии антивиря НОД и Троян Хантера, если кому надо:
View hidden content is available for registered users!

(за ссылку на хантера, отдельное спасибо boo-nin!)
 

Сейчас просматривают