Bejárat > Egyéb > Win32/Agent.ODG

Win32/Agent.ODG

Sikerült egy trójait összeszednem.  Az megnyugtató, hogy alacsony kockázati szintet kapott az antivirus cégektől, az már kevésbé, hogy ez egy olyan kis “programocska”, ami távoli vezérlését teszi lehetővé a fertőzött számítógépeknek, valamit felhasználónév/jelszó párosokat gyűjt. A Nod32 kijelezte, hogy látja, de nem tudott vele mit kezdeni. Érdekes módon az automatikus update funkció se a Nod-omban, se az Ad-aware spyware írtómban nem működött. A másik érdekes dolog, amit észrevettem ( már csak írtás után ), hogy újra működött a SeoQuake eszköztáram a FF alatt. Szerintem vagy ez vagy valamelyik másik trójai ( 5 különbözőt is találtam a gépen :( ) blokkolta az interneteléréset 1-2 programnak.

Ha valaki esetlegezzel a hibával küzd, íme a megoldás:

1. Töltsd le ezt a progit: Malwarebytes’ Anti-Malware (mbam-setup.exe).
2. Installáld.
3. Next, next, next, finish
4. Az utolsó lépésként fontos, hogy az alábbi két opció ki legyen választva:
- Update Malwarebytes’ Anti-Malware (frissíti a vírusdefiníciót)
- Launch Malwarebytes’ Anti-Malware (elindítja az írtót)
5. Kattints a finishre, ha a program kéri, hogy update-eld, akkor fogadd el.
6. Az egész számítógépet szkenneld végig vele.
7. Amikor kész, kattints a “Show Result”-ra
8. Legyen minden bejelölve, majd: Remove Selected.
9. Indítsd újra a géped!

Megjegyzés: Néhány vírus nem engedi, hogy mbam-setup.exe nevű program fusson a gépen. Ilyenkor töltsd le egy másik gépen a progit, majd nevezd át valamilyen más fájlnévre és úgy futtasd a fertőzött gépen.

üdv,
WebMester

Nincsenek hasonló bejegyzések.

Categories: Egyéb Tags: ,
  1. Szilvi
    április 29th, 2009 13:18-nél | #1

    Én ma kaptam ezt a vírust, de a leírásod nagyon sokat segített! Köszönöm!

  2. Zoli
    május 1st, 2009 21:39-nél | #2

    Nekünk is sikerült a módszer! A programot azonban csak másik gépről tudtuk letölteni, mert a vírus blokkolta a weblapot. Kösz a segítséget!

  3. május 2nd, 2009 14:04-nél | #3

    Nincs mit, örülök, hogy segíthettem.

  4. Ancsi
    május 29th, 2009 16:16-nél | #4

    Nekem más gépről letöltve és átnevezve sem engedi teljesen telepíteni, még csökkentett módban sem, szerinted mit csináljak?
    formatc helyett?
    :-( (

  5. június 7th, 2009 10:55-nél | #5

    Biztos, hogy erről a vírusról van szó?

  6. madafaka
    június 27th, 2009 23:46-nél | #6

    még a total commanderem is blokkolta a kis szemét..
    kössz az infot Bláthy mester..

  7. július 3rd, 2009 11:07-nél | #7

    Köszönöm, a segítséged nagyon hasznos volt. Már másodszor fordul elő, hogy a smart security mellett bejön valami, számon is kértem rajtuk. Jövő év áprilisig röghöz vagyok kötve náluk, de ha tudsz ajánlani az ESET-nél jobbat, nagyon szépen megköszönöm.
    F-secure és Symantec kilőve, lassítja a hálózati, adat és emailes forgalmunkat, állandó fagyásokat okoztak.
    Üdvözlettel

  8. július 14th, 2009 22:38-nél | #8

    AZ az igazság, hogy nem tudok jobbat ajánlani, mert én Eset Nod32-t használok és maximálisan bevált.

  9. Peti
    július 19th, 2009 21:19-nél | #9

    Ez a vírus és ehez hasonló “bot” vírusok képesek leszedni a vinyómról nagyobb méretű fájlokat is (kb 500MB körülit)! Ha igen ez hogyan teheti,befolyásolja az én feltöltési sebességem is?
    Választ előre is köszönöm!

  10. szeptember 3rd, 2009 21:29-nél | #10

    Szerintem nincs akadálya, hogy le tudjon szedni akármit a gépről, ha jól van megírva. A feltöltési sebességet természetesen befolyásolja, hiszen feltöltésnek minősül egy ilyen….

  1. Még nincsenek visszakövetések
-ként kell bejelentkezned, hogy hozzászólhass