|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Trojan-Downloader.Win32.Agent.dcbu - лечение возможно? |
|
Trojan-Downloader.Win32.Agent.dcbu - лечение возможно?
|
DOOMer Сообщения: 3254 |
Профиль | Отправить PM | Цитировать Предыстория: в четверг зовут в бухгалтерию с жалобами на то, что компутер тормозит и вылетает по ошибке svchost.exe. Загрузка с диска восстановления Касперского и проверка обнаруживает несколько троянов и Trojan-Downloader.Win32.Agent.dbgt в ссылку можно тыцкать - она на описание, не на вирь Два дня возни с машиной к результатам не приводят - после лечения с CD, восстановления из дистрибутива убитых DLL-ок из sytem32 и перезагрузки, комп, через некоторое время, начинает дергать дисководом. Касперский не запускается, после перезагрузки с CD и проверки - снова dll-ки в system32 поражены. Также появляются в корне диска С:\ файлики DelInfo.bin и booter.exe. Откуда эта зараза лезет найти не могу - сеть отключена, флешек/дискет нет. Снимаю с машины (после очередного лечения с CD) винт, забираю домой.
История: В субботу проверяю Касперским со свежими базами - там новая зверюга: Trojan-Downloader.Win32.Agent.dcbu появилось описание, утром еще не было. На винте инфицирована большая часть *.exe. Касперский лечить не предлагает, предлагает только удаление. Для проверки копирую зараженный файл на виртуалку, запускаю - программа "нормально" запускается, а виртуальная машина начинает знакомо дергать дисководом. Вытащенная на "реальную" машину dll'ка из system32 (appmgmts.dll) при проверке заражена уже Trojan-Downloader.Win32.Agent.dbgu Итого имеем три разных названия трояна - dcbu, похоже, откладывает "яйца" в виде dbgu (dbgt) Вопрос: возможно ли лечение Trojan-Downloader.Win32.Agent.dcbu? Инфицированная программа запускается как "положено", но Касперский соглашается только удалять. Компутер бухгалтера, на нем всякие 1С и клиент-банки, форматирование винчестера и переустановка системы, конечно, вариант, но очень уж нежелательный... Логов по правилам сделать не могу - винт с пораженной машины снят; да и не к чему они - диагноз ясен |
|
------- Отправлено: 00:52, 14-02-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Замените
Цитата:
Цитата CyberDaemon:
|
||
------- Отправлено: 10:23, 14-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
DOOMer Сообщения: 3254
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
Цитата CyberDaemon:
Цитата thyrex:
Тему пока оставлю как нерешённую. |
|||
------- Отправлено: 14:24, 14-02-2010 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата CyberDaemon:
|
|
------- Отправлено: 14:30, 14-02-2010 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата CyberDaemon:
|
||
------- Отправлено: 20:47, 14-02-2010 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
[решено] Trojan-Ransom.Win32.Agent.gn | ][alter | Лечение систем от вредоносных программ | 2 | 18-11-2009 09:14 | |
Антивирусы - Trojan-Downloader.Script.Generic | konstantin2009 | Лечение систем от вредоносных программ | 0 | 23-01-2009 22:16 | |
[решено] Trojan-Downloader.Adload.pd | teofrast | Лечение систем от вредоносных программ | 17 | 09-04-2008 16:22 | |
Trojan-Downloader.Win32.Small.BFN Остались хвосты и не лечатся | asbo | Защита компьютерных систем | 12 | 01-11-2007 00:40 |
|