Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
Отправить файлы карантина
Разрешенные имена файлов: quarantine.zip, virusinfo_autoquarantine.zip
Максимальное количество файлов: 2
Максимальный размер одного файла: 16.00 Мб
 
Рейтинг 4.68/37: Рейтинг темы: голосов - 37, средняя оценка - 4.68
xapnep

Backdoor.Win32.Agent.afqs

20.04.2009, 14:27. Показов 7165. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
изначально у меня всегда стояла КИСа 7 (но я снимал защиту изредка ,Дц неработал с кисой ).примерно около 2-х недель назад Началось: начала выходить ошибка svchost ,если нажать отмена или ок сразу все виснет мог только врубить лампочку капс лук. Киса нашла 3 трояна.проверил доктором вебом +12 троянов-червей. Поставил аваст,просканировал итог: 1000 записей из них около 400 сообщений о том что неможет проверить файлы. остальные записи о зараженных файлах. Заражены по мнению аваста были все установочники антивирусов, все образы .img wonows-ов.zver'-dvd,LONER-xp,Black edition. все относительно новые и все sp 3.Никак непойму я их все скачал уже зараженными или Они уже у меня на компе заразились. Инфецированных файлов было много но всего лишь 5-8 ми видов троянов,червей. Толком вылечить или почистить неполучилось. Пошел на крайние меры: отформатировал харт переустановил ВИНДУ. поставил нужный софт и дрова,просканировал и снова вири. Обозлился, сбросил биос ,вытащил видяху,оперативку. поставил все поновой ,поставил Касперский 6 с лицензией. просканировал , вирей ненайдено. через пару дней т.е. сегодня началось что-то снова странное.
1) удалено: троянская программа Backdoor.Win32.Agent.afqs Файл: C:\WINDOWS\SoftwareDistribution\Download
\72b4accc3943a6593ebd29eec90ab68d\SP3GDR \wmiprvse.exe

2) обнаружено: потенциально опасное ПО Hidden object Процесс: C:\Documents and Settings\Admin\Local Settings\Temp\RarSFX1\setup.exe
с последним вобще ничего непонятно он что-то ставил в систему очень много чего-то, даже драйверы какие-то успел, захожу в папку ТЕМП : ну нет там такой папки RarSFX1. даже тоталом непоказывает. а ругается на эту Директорию постоянно. Я в ШОКЕ. Уже начал думать что вирь выживает на харте после форматирования. есть же на харте своя система может вирь с ней спелся, и живет себе радуестя. откуда я могу их хватать каждый день с таким постоянством, ведь жил же еще недавно полгода С выключенным антивирём. качал по локалке фильмы и игры.
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
20.04.2009, 14:27
Ответы с готовыми решениями:

Подозрение на Backdoor.Win32.Agent.bg
помогите мне пожалуйста. с интернетом происходят странные вещи. муж скачал для игры файл steam api dll позже после включения компьютера или...

Backdoor:Win32/IRCbot.gen
доброго всем времени суток! Ребят подскажите пожалуйста-у меня система защиты виндовс вибивает что найден Backdoor:Win32/IRCbot.gen!K....

Удалил трояна Backdoor.Win32.Bredolab.xun. Логи есть
Удалил трояна Backdoor.Win32.Bredolab.xun с помощью KIS 2012. Осталось ли что на пк?

7
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
20.04.2009, 16:03
Цитата Сообщение от xapnep
Уже начал думать что вирь выживает на харте после форматирования.
Сомнительно. Думаю, что у вас вирус был в другом месте ( к примеру вы отформатировали только диск с системой, а вирус был ещё и в другом месте, например другой локальный диск, флешка...). Так же, возможно, что произошло новое заражение.

http://z-oleg.com/avz4.zip (3.47 mb)
Обновить базы!
На время выполнения лога закрыть все запущенные приложения, в особенности антивирусы и фаерволы!
Извлечь файлы из архива, выбрать: Файл - Стандартные скрипты, где отметить пункт 2 и нажать Выполнить отмеченные скрипты. После появления окошка с надписью Скрипты выполнены, в папке с AVZ появиться папка с именем LOG, в которой будет архив с именем virusinfo_syscheck.zip, добавить его к сообщению. После вышеуказанных манипуляций может наблюдаться не корректная работа программ. Что бы этого избежать, требуется выполнить перезагрузку!
Альтернативная ссылка http://files.wyw.ru/3304748
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
20.04.2009, 19:33
лучше не отключать антивирус а писать правила в него, а с локальных ресурсов вирусов всегда тьма.Скорее всего там постоянный источник.Подключились к провайдеру и поперло из локалки .
0
 Аватар для Amator
1047 / 381 / 15
Регистрация: 11.11.2008
Сообщений: 3,155
20.04.2009, 20:55
Эта вирусня может контролить твой комп. Лично я думаю что ребята с вот этого сайта http://hackersoft.ru (админ ну прости, но как помочь человеку) думаю помогут. Они имеют с этим дело и поидее знают как избавится. Спроси на форуме у них.
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
20.04.2009, 21:22
Если 6 каспер не для воркстейшн то он к сожалению не актуален уже, для дома надо не ниже 7.
Поступление вирусов со сменых носителей или просто с локалки,ставьте KIS настраивайте на средний уровень безопасности в режиме обучения, конечно первое время будет раздражающи много вопросов и подтормаживаний, НО.. лучше быть в 12 дома , чем в 11 в морге.
Перед установкой Касперского, проверьте комп утилитой от Касперского с их сайта(загрузки-бесплатные утилиты) klwk с ключами /s и /scan.
Во время установки 7 инет отключите, базы лучше скачать архивом с каспера сразу, инет подключить только с момента активации каспера (если не ключом активировать).
Проверьте автозагрузку перед установкой касперского (msconfig) - уберите все в чем сомневаетесь или не уверены.
Поставьте любой броузер (цель не оставить IE- броузером по умолчанию или единственным).На время проверки деинсталируйте архиватор.
0
 Аватар для gODHEAD
8 / 8 / 0
Регистрация: 28.04.2009
Сообщений: 71
28.04.2009, 18:01
обновил XP дома. Стоит KIS7 с последними базами. Безопасность на уровне таком, что вероятность проникновения процента 2. Обновление системы производилось с сайта майкрософт, и я впервые столкнулся с тем, что Каспер ругнулся на загружаемое обновление KB956572 с подозрением на то, что обновление содержит Backdoor.Win32.Agent.afqs Описания такого типа вируса на каспере нету, впрочем как и на Вируслист (разве что есть с .afqn). Ругался каспер на файл WMIPRVSE.exe Я решил установить обновление вручную - скачал с винапдейта это обновление, отключил инет и каспера на 1 минуту, запустил обновление и все удачно завершилось. Но стоило мне включить его - выдал что файл C:\WINDOWS\system32\wbem\wmiprvse.exe заражен Backdoor.Win32.Agent.afqs, а также файл C:\WINDOWS\system32\dllcashe\wmiprvse.ex e
Читал где то на каком то форуме на албанском, что майкрософт тупанула как-то с обновлениями и выпустила патч по поведению схожий с поведением Backdoor.Win32.Agent.afqn все устаканивается тока после добавления WMIPRVSE.exe в доверенную зону. ВСТРЕЧАЛСЯ ли КТО с таким? Или мот какая инфа есть по этому поводу?
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
28.04.2009, 18:08
Действительно есть на мелкомягком буржуйском инфа что вызывает конфликт с фаерволлами и антивирусниками, ЕСЛИ ВЫ УВЕРЕНЫ, что скачали именно то что качали, то есть апдейт, то добавьте в доверенную зону.
Патч как раз связан с вопросами приоритетов доступа секьюрными.
1
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
28.04.2009, 18:11
На http://virustotal.com/ru/ проверьте файл.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
28.04.2009, 18:11
Помогаю со студенческими работами здесь

HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.Agent.silkhl
Поставил Kaspersky Free и он начал ругаться на вирусы. При чем лечил и удалял, но потом снова они появлялись. Решил переустановить винду,...

BackDoor.IRC.Bot.166 и backdoor.ddoser.131
Всем доброго времени суток! 2 недели мучаюсь с бэкдором. Не помогла даже переустановка винды. Подобная тема уже поднималась на форуме, но...

Win32/AutoRun.Agent.ABH червь
Установила NOD32 (ESET Smart Security), он постоянно находит в нескольких файлах "Win32/AutoRun.Agent.ABH червь", но удалить сразу не...

Avast ругается на Win32:Agent-AYBM [PUP]
Здравствуйте! Вот уже неделю мучаюсь с постоянно орущим Avast'ом. Блокирует вредоносные сайты. Сканирование ничего не дало.

Win32/autorun.agent.tv и windows server 2008 r2
Имеется серверный компьютер с windows server 2008 r2, eset постоянно находит по 3000 файлов(архивы .rar 473 кб) + иногда .bat и .exe файлы...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru