Показано с 1 по 15 из 15.

Тот самый jodrive32.exe. Помогите удалить (заявка № 103315)

  1. #1
    Junior Member Репутация
    Регистрация
    07.06.2011
    Адрес
    Армавир
    Сообщений
    29
    Вес репутации
    48

    Thumbs up Тот самый jodrive32.exe. Помогите удалить

    Здравствуйте. В общем подцепил я эту заразу, да и других заразил. Симптомы как у всех: сначала браузеры отказались работать, система тормозит. Потом после чистки системы вроде стали работать, но очень медленно. Запускается приложение ac32.exe, которое называется BrowseIt и ещё целый букет вирусов сопутствующий jodrive32.exe Как выяснилось, вирус очень серьёзный. Решения разные искал, но всё сводится к вам Помогите пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) WhiteSky, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('vsbntlo.exe');
     TerminateProcessByName('c:\windows\system32\bsysmgr.exe');
     StopService('szkgfs');
     StopService('szkg5');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
     QuarantineFile('C:\WINDOWS\system32\ac32.exe','');
     QuarantineFile('C:\WINDOWS\jodrive32.exe','');
     QuarantineFile('C:\Documents and Settings\мтс\Application Data\Uwoeoy.exe','');
     QuarantineFile('C:\Documents and Settings\мтс\Application Data\34.tmp','');
     QuarantineFile('C:\Documents and Settings\мтс\Application Data\32.tmp','');
     QuarantineFile('c:\windows\system32\drivers\szkg5.sys','');
     QuarantineFile('c:\windows\system32\drivers\szkgfs.sys','');
     QuarantineFile('c:\windows\system32\drivers\szkg.sys','');
     QuarantineFile('c:\windows\system32\drivers\szkg5.sys','');
     QuarantineFile('szkgfs.sys','');
     QuarantineFile('szkg.sys','');
     QuarantineFile('vsbntlo.exe','');
     QuarantineFile('c:\windows\system32\bsysmgr.exe','');
     DeleteFile('c:\windows\system32\drivers\szkg.sys');
     DeleteFile('c:\windows\system32\drivers\szkgfs.sys');
     DeleteFile('c:\windows\system32\drivers\szkg5.sys');
     DeleteFile('C:\Documents and Settings\мтс\Application Data\Uwoeoy.exe');
     DeleteFile('C:\WINDOWS\system32\ac32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
     DeleteFile('C:\Documents and Settings\мтс\Application Data\32.tmp');
     DeleteFile('C:\Documents and Settings\мтс\Application Data\34.tmp');
     DeleteFile('c:\windows\system32\bsysmgr.exe');
     DeleteFile('C:\WINDOWS\jodrive32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','name_me');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Uwoeoy');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ac32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','name_meexuii');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','bsysmgr');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     DeleteService('szkgfs');
     DeleteService('szkg5');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  5. #4
    Junior Member Репутация
    Регистрация
    07.06.2011
    Адрес
    Армавир
    Сообщений
    29
    Вес репутации
    48
    Ага, сделал. Карантин отправил. Вот логи

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Отключите:
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    TerminateProcessByName('vsbntlo.exe');
    TerminateProcessByName('Uwoeoy.exe');
    BC_DeleteFile('C:\Documents and Settings\мтс\Application Data\Uwoeoy.exe');
    BC_DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
    BC_DeleteFile('C:\WINDOWS\jodrive32.exe');
    BC_DeleteFile('C:\WINDOWS\system32\bsysmgr.exe');
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Uwoeoy');
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','bsysmgr');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте повторные логи.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('vsbntlo.exe');
     TerminateProcessByName('Uwoeoy.exe');
     SetServiceStart('szkgfs', 4);
     SetServiceStart('szkg5', 4);
     StopService('szkgfs');
     StopService('szkg5');
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true);
     DeleteFile('Uwoeoy.exe');
     DeleteFile('vsbntlo.exe');
     DeleteFile('szkg5.sys');
     DeleteFile('C:\WINDOWS\system32\ac32.exe');
     DeleteFile('szkgfs.sys');
     DeleteFile('C:\Documents and Settings\мтс\Application Data\Uwoeoy.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
     DeleteFile('C:\WINDOWS\jodrive32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ac32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Uwoeoy');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
     DeleteService('szkgfs');
     DeleteService('szkg5');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Профиксите в HijackThis
    Код:
    O20 - Winlogon Notify: TPSvc - TPSvc.dll (file missing)
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  8. #7
    Junior Member Репутация
    Регистрация
    07.06.2011
    Адрес
    Армавир
    Сообщений
    29
    Вес репутации
    48
    Скрипт выполнил. Фикс сделал. Новые логи

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Чисто.

  10. #9
    Junior Member Репутация
    Регистрация
    07.06.2011
    Адрес
    Армавир
    Сообщений
    29
    Вес репутации
    48
    Спасибо большое. Только вот что мне с флэхами делать? Они то у меня заражены. Как их почистить, что бы я опять эту заразу не заимел?

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Если на флешках нету данных - форматирование.
    Если есть - подключите все флешки к ПК и сделайте логи заново.

  12. #11
    Junior Member Репутация
    Регистрация
    07.06.2011
    Адрес
    Армавир
    Сообщений
    29
    Вес репутации
    48
    Лучше форматну, если это правда его убьёт, а то я читал что даже жёсткие форматировали, а он всё равно жил. Это лучше делать в безопасном режиме?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Цитата Сообщение от WhiteSky Посмотреть сообщение
    Это лучше делать в безопасном режиме?
    Да.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от WhiteSky Посмотреть сообщение
    Это лучше делать в безопасном режиме?
    в принципе без разницы, в своём скрипте я отключил автозапуск с флешек, так что если вы сами не откроете файл с вирусом на флешке, то не он запустится.

  15. #14
    Junior Member Репутация
    Регистрация
    07.06.2011
    Адрес
    Армавир
    Сообщений
    29
    Вес репутации
    48
    Супер!

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 35
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\мтс\\application data\\uwoeoy.exe - Trojan.MSIL.Crypt.fo ( DrWEB: Win32.HLLW.Autoruner.47443, BitDefender: Trojan.Generic.KDV.243593, NOD32: Win32/Dorkbot.A worm, AVAST4: MSIL:Dropper-KX [Drp] )
      2. c:\\documents and settings\\мтс\\application data\\32.tmp - Trojan-Downloader.Win32.Small.bzua ( DrWEB: Trojan.DownLoader4.57227, BitDefender: Trojan.Generic.7019631, AVAST4: Win32:Downloader-HVY [Trj] )
      3. c:\\documents and settings\\мтс\\application data\\34.tmp - Trojan-Downloader.Win32.Small.bztz ( DrWEB: Trojan.DownLoader4.55674, BitDefender: Trojan.Generic.7038538, AVAST4: Win32:Malware-gen )
      4. c:\\recycler\\s-1-5-21-0243936033-3052116371-381863308-1811\\vsbntlo.exe - Trojan.MSIL.Crypt.mi ( DrWEB: Win32.HLLW.Autoruner.47443, BitDefender: Trojan.Generic.KDV.246252, AVAST4: MSIL:Dropper-KX [Drp] )
      5. c:\\windows\\jodrive32.exe - Trojan.MSIL.Crypt.mb ( DrWEB: Win32.HLLW.Autoruner.47443, BitDefender: Trojan.Generic.7372198, AVAST4: MSIL:Dropper-KX [Drp] )
      6. c:\\windows\\system32\\ac32.exe - Backdoor.Win32.VB.npc ( DrWEB: Trojan.Inject.44860, BitDefender: Trojan.Generic.KDV.236753, AVAST4: Win32:Rootkit-gen [Rtk] )
      7. c:\\windows\\system32\\bsysmgr.exe - P2P-Worm.Win32.Palevo.drqu ( DrWEB: Trojan.AVKill.9382, BitDefender: Backdoor.Generic.668744, NOD32: Win32/TrojanClicker.VB.NUA trojan, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) WhiteSky, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите избавится от вирусов jodrive32.exe, zaberg.exe, aadrive32.exe
      От Стасик Ласточкин в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.11.2011, 19:30
    2. Помогите Jodrive32.exe
      От lomi333 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.10.2011, 11:39
    3. что за зверь jodrive32.exe. Помогите удалить
      От ksawer в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 15.10.2011, 16:57
    4. ПОМОГИТЕ! JODRIVE32.EXE, 1G.tmp ...
      От lomi333 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.07.2011, 10:25
    5. jodrive32.exe. Помогите удалить
      От Aviator159 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.07.2011, 21:47

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00651 seconds with 19 queries