Перейти к содержанию
avertty

Backdoor.Win32.Agent.uu

Recommended Posts

avertty

установила антивирус касперского 6.0. было обнаружено 47 троянских программ, все благополучно удалено, но при каждом включении обнаруживается : троянская программа Backdoor.Win32.Agent.uu, которую я удаляю каждый раз. сканирую комп после каждого включения несколько раз - ничего не обнаруживает, но при слудующем включении все повторяется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Выполните правила:

http://virusinfo.info/showthread.php?t=1235

и полученные отчеты прикрепите тут. Мы их посмотрим и Вам поможем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
avertty

не открывается страничка, пишет "Во время загрузки страницы соединение с сервером было сброшено"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
установила антивирус касперского 6.0. было обнаружено 47 троянских программ, все благополучно удалено, но при каждом включении обнаруживается : троянская программа Backdoor.Win32.Agent.uu, которую я удаляю каждый раз. сканирую комп после каждого включения несколько раз - ничего не обнаруживает, но при слудующем включении все повторяется.

Обсуждалось тут. Если не ваш случай, то воспользуйтесь советом от vaber.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
avertty
Обсуждалось тут. Если не ваш случай, то воспользуйтесь советом от vaber.

О.К, а как открыть ссылку? Ни ваша, ни ссылка vaber не открываются у меня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
О.К, а как открыть ссылку? Ни ваша, ни ссылка vaber не открываются у меня.

* Возможно сайт временно недоступен или перегружен запросами. Подождите некоторое время и попробуйте снова.

* Если вы не можете загрузить ни одну страницу, проверьте настройки вашего соединения с сетью.

* Если ваш компьютер или сеть защищены брандмауэром или прокси-сервером, убедитесь что браузеру разрешен выход в Интернет.

* Если ничего не помогло, вот архив моей ссылки: http://ifolder.ru/838471

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
О.К, а как открыть ссылку? Ни ваша, ни ссылка vaber не открываются у меня.
KIS блокирует VirusInfo

Проблема появилась сегодня, при заходе на форум KIS ( 6.0.1.411) выкидывает сообщение о атаке, и блокирует доступ. Если кто еще пользуется KIS подскажите, это только у меня глюк?

Все остальные мои сайты открываются нормально.

False Alarm.

Обновитесь через час - приедет исправление.

Спасибо за сигнал!

Тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yvrh

Была аналогичная ситуация. Помогло отложенное удаление файла

c:windowssystem32ehay.dll при помощи AVZ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×