Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

startdrv (заявка № 10633)

  1. #1
    Junior Member Репутация
    Регистрация
    26.06.2007
    Сообщений
    9
    Вес репутации
    62

    Thumbs up startdrv

    Не могу ни как убить startdrv.
    Собрать информацию не получается, при запуске любого скрипта в AVZ комп автоматически перезагружается при этом ни какой информации в лог-файле не сохраняется.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Попробуйте сделать логи, загрузившись в безопасном режиме . Если получится, в дополнение сделайте еще дополнительные логи AVZ

  4. #3
    Junior Member Репутация
    Регистрация
    26.06.2007
    Сообщений
    9
    Вес репутации
    62
    Не хочет загружатся в безопасном режиме, при появлении логон экрана сам начинает перезагружатся

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Давим F8 при включении и не входит в меню выбора?

    Попытайтесь сделать http://virusinfo.info/showthread.php?t=10387
    в обычном режиме.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    26.06.2007
    Сообщений
    9
    Вес репутации
    62
    Цитата Сообщение от PavelA Посмотреть сообщение
    Давим F8 при включении и не входит в меню выбора?
    Цитата Сообщение от JB_ Посмотреть сообщение
    Не хочет загружатся в безопасном режиме, при появлении логон экрана сам начинает перезагружатся
    После выбора режима загрузки(выбираю безопасный), появляется логон экран(где пользователей выбирают))) и тут комп сам перезагружается. А в нормальном режиме спокойно грузится.

    Цитата Сообщение от PavelA Посмотреть сообщение
    Попытайтесь сделать http://virusinfo.info/showthread.php?t=10387
    в обычном режиме.
    Цитата Сообщение от JB_ Посмотреть сообщение
    ... при запуске любого скрипта в AVZ комп автоматически перезагружается ...
    Может посоветуете какую нидь прогу типа AVZ.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    скрипт в авз выполнили, который написан в
    http://virusinfo.info/showthread.php?t=9279 ?

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от JB_ Посмотреть сообщение
    После выбора режима загрузки(выбираю безопасный), появляется логон экран(где пользователей выбирают))) и тут комп сам перезагружается. А в нормальном режиме спокойно грузится.

    Может посоветуете какую нидь прогу типа AVZ.
    На сайте Касперского есть GetSystemInfo.
    Попробуйте ее.

    Или WinPFind3u http://download.bleepingcomputer.com...winpfind3u.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Можно попробовать так:
    Открыть AVZ, на вкладке "Параметры поиска" поставить обе галки "Блокировать работу rootkit" и нажать "Пуск". Если отработает нормально, сделать Файл - Исследование системы и протокол сюда.
    Если не выйдет, попробовать не ставить блокировку rootkit.
    Если уж и так не пойдет, то хоть просто Исследование системы должно выполниться. Да и лог HijackThis надо сделать. Хоть какая-то информация для анализа будет.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    26.06.2007
    Сообщений
    9
    Вес репутации
    62
    GetSystemInfo нормально отработала
    А информация которую дает GetSystemInfo и hijackthis будет достаточно?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте все, что предложено, какие логи получатся, такие и давайте.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    26.06.2007
    Сообщений
    9
    Вес репутации
    62
    Вот что получил
    Вложения Вложения

  13. #12
    Junior Member Репутация
    Регистрация
    26.06.2007
    Сообщений
    9
    Вес репутации
    62
    Это Лог руткета?
    [skip]
    C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS 21.06.2007 8:39 32.75 KB Hidden from Windows API.

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    @JB_ да это оно самое. Ваш паразит собственной персоной.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Попробуем такой скрипт в AVZ (надеюсь, он все-таки сработает):
    Код:
    begin
    BC_QrSvc('runtime2');
    BC_QrFile('C:\windows\temp\startdrv.exe');
    BC_DeleteSvc('runtime2');
    BC_DeleteFile('C:\windows\system32\drivers\runtime2.sys');
    BC_DeleteFile('C:\windows\temp\startdrv.exe');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    После этого пробуйте сделать стандартные логи по правилам.
    Последний раз редактировалось Bratez; 26.06.2007 в 14:35.
    I am not young enough to know everything...

  16. #15
    Junior Member Репутация
    Регистрация
    26.06.2007
    Сообщений
    9
    Вес репутации
    62
    А мне советуют Загрузиться с диска, скопировать C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS
    и отправить в drweb.

    А ваш скрипт он по идее должен удалить эту гадости? Просто я бы нехотел его просто так удалять, надо чтоб его добавили в антивирусную базу

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Для этого там есть строчка:
    BC_QrSvc('runtime2');
    Сейчас для полноты добавлю еще про startdrv.exe и выполняйте.
    Хотя с большой вероятностью он уже давно добавлен в базы, просто вы обновили их у себя после того как он к вам проник. А поскольку это руткит, полностью обезвредить его антивирус не может.
    I am not young enough to know everything...

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Скрипт карантинит гада и затем удаляет. Надеюсь, что Доктор Веб его уже знает. Можно карантин в службу поддержки отправить, указав какой пароль стоит.
    Один из самых популярных за последние две недели.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Релизный доктор руткита не увидит, слаб еще. А вот бетка 4.44 справится на ура, при наличии в базах.

  20. #19
    Junior Member Репутация
    Регистрация
    26.06.2007
    Сообщений
    9
    Вес репутации
    62
    Скрипт сработал. Вот требуемые файлы для проверки, думаю что теперь все чисто))
    Вложения Вложения

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Да, теперь все в порядке.
    Содержимое карантина AVZ пришлите по правилам, вдруг и правда свежая модификация объявилась
    I am not young enough to know everything...

  • Уважаемый(ая) JB_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. startdrv.exe
      От dimon-992007 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 05:16
    2. startdrv.exe
      От sys_drive в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 03:47
    3. startdrv.exe
      От fedjanin в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 02:44
    4. startdrv.exe
      От Reanimator177 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.11.2008, 11:11
    5. startdrv.exe
      От eugkh1980 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.07.2007, 00:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01566 seconds with 20 queries