Показано с 1 по 13 из 13.

ghdrive32.exe (заявка № 101287)

  1. #1
    Junior Member Репутация
    Регистрация
    24.04.2011
    Сообщений
    7
    Вес репутации
    21

    Thumbs up ghdrive32.exe

    Пожалуйста помогите, при подключении к интернету, загружаются вирусы...
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Здравствуйте.
    Отключите:
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\WINDOWS\ghdrive32.exe','');
    QuarantineFile('C:\WINDOWS\system32\52.exe','');
    DeleteFile('C:\WINDOWS\system32\52.exe');
    DeleteFile('C:\WINDOWS\ghdrive32.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.
    Сделайте лог MBAM.

  4. #3
    Junior Member Репутация
    Регистрация
    24.04.2011
    Сообщений
    7
    Вес репутации
    21
    Доброго времени суток. Огромное спасибо за то, что откликнулись на мою "проблему", сделал все так, как описали, "quarantine.zip" выслал, новые логи внизу. Жду следующих указаний, за ранее благодарен вам!
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Удалите в MBAM:
    Код:
    Заражённые параметры в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.AutoRun) -> Value: Shell -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Tnaww (Worm.AutoRun.Gen) -> Value: Tnaww -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Trojan.Agent) -> Value: Taskman -> No action taken.
    
    Объекты реестра заражены:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman (Backdoor.Bot) -> Bad: (c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe) Good: () -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe,Explorer.exe) Good: (Explorer.exe) -> No action taken.
    
    Заражённые папки:
    c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413 (Worm.AutoRun) -> No action taken.
    c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> No action taken.
    
    Заражённые файлы:
    c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe (Backdoor.Bot) -> No action taken.
    c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\A14K00OV\m[1].exe (Backdoor.Bot) -> No action taken.
    c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\XS8HSLX0\new2[1].exe (Worm.Palevo.XGen) -> No action taken.
    c:\WINDOWS\system32\75.exe (Worm.Palevo.XGen) -> No action taken.
    c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413\syitm.exe (Worm.AutoRun.Gen) -> No action taken.
    c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413\Desktop.ini (Worm.AutoRun) -> No action taken.
    c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> No action taken.
    Сделайте повторный лог MBAM.

  6. #5
    Junior Member Репутация
    Регистрация
    24.04.2011
    Сообщений
    7
    Вес репутации
    21
    Здравствуйте, удалил вышеупомянутый код в MBAM. Вот повторный лог.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Чисто.

  8. #7
    Junior Member Репутация
    Регистрация
    24.04.2011
    Сообщений
    7
    Вес репутации
    21
    Огромное спасибо hedgars, весьма признателен Вам, за вашу помощь!

  9. #8
    Junior Member Репутация
    Регистрация
    24.04.2011
    Сообщений
    7
    Вес репутации
    21

    Новые сообщения о зловреде!!!

    Несколько минут назад выскочило сообщение от антивируса о блокировке новых вирусов типа "new1[1].exe", сразу сделал новые логи, после того, как логи уже были сделаны антивирь блокирнул еще пару вирусов из директории "Documents and Settings...",и "system32..."
    Посмотрите пожалуйста.
    Вложения Вложения

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2915
    Установите все новые обновления для Windows
    Установите Internet Explorer 8 (даже если им не пользуетесь)

    Делайте лог МВАМ
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    24.04.2011
    Сообщений
    7
    Вес репутации
    21
    Уважаемый thyrex, я установил IE8 и все новые обновления для windows. Вот новый лог MBAM после обновления.
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    224
    Удалите в MBAM:
    Код:
    Заражённые файлы:
    c:\windows\system32\41.exe (Trojan.FakeAlert) -> No action taken.
    Сделайте повторный лог MBAM.

  13. #12
    Junior Member Репутация
    Регистрация
    24.04.2011
    Сообщений
    7
    Вес репутации
    21
    hedgars, огромное спасибо, пару дней назад удалил код: c:\windows\system32\41.exe (Trojan.FakeAlert) -> No action taken. ПК весьма одекватен.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\ghdrive32.exe - Net-Worm.Win32.Kolab.zph ( DrWEB: Trojan.AVKill.4042, BitDefender: Trojan.Generic.KD.201138, AVAST4: Win32:Inject-AGC [Trj] )
      2. c:\\windows\\system32\\52.exe - Net-Worm.Win32.Kolab.zph ( DrWEB: Trojan.AVKill.4042, BitDefender: Trojan.Generic.KD.201138, AVAST4: Win32:Inject-AGC [Trj] )


  • Уважаемый(ая) 2brovin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. ghdrive32
      От krypper в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 14.05.2011, 17:55
    2. ghdrive32.exe и компания
      От enik1945 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.05.2011, 03:30
    3. ghdrive32, hdddd.exe и т.п.
      От pasha.ru в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.05.2011, 15:06
    4. Процесс ghdrive32.exe
      От Cylar в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.05.2011, 16:31
    5. ghdrive32.exe
      От Николай777 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.04.2011, 20:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00258 seconds with 22 queries