Показано с 1 по 10 из 10.

Нужна помощь с вирусом (заявка № 112981)

  1. #1
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    46

    Нужна помощь с вирусом

    Проблема с вирусом, постоянно висит в запуске devauditauth.exe , после удаления сразу же появляется заново. Avz пишет подозрение на сервис/драйвер
    Suspicion for service/driver reg key masking "eraxsgaj", в безопасном режиме не могу удалить его из реестра.

    Знаю, что нужно логи прислать, я скачал avz, как написано в инструкции, но у меня там нет скрипта со сбором логов для Virusinfo.info, скрипт нужно откуда-то скачать?
    У меня есть только:
    1.Detect and block User/Kernel mode hooks
    2. Advanced system analisys
    3.Advanced system analisys and mailware removal
    4. Collecting not recognized and suspicious files
    5. Update sighnature database
    6. Delete all avz drivers
    7. Database update and system analisys. Kaspersky lab

    Заранее спасибо за помощь

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) karyon, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Этот сделайте:
    2. Advanced system analisys
    и HijackThis.
    Последний раз редактировалось Bratez; 26.11.2011 в 14:29. Причина: Добавлено
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    46
    файл devauditauth.exe постоянно пересоздается,
    посмотрел сервис eraxsgaj, отображается как Microsoft Server, но не смог его удалить в safe_mode, видимо постоянно загружается

    если игнорировать devaudit, то через некоторое время появляются новые вирусы, видимо подкачивает из интернет
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте лог AVZ в соответствии с п.2 раздела Диагностика правил.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    46
    ...
    Последний раз редактировалось karyon; 26.11.2011 в 15:42. Причина: разобрался с проблемой

  8. #7
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    46
    разобрался
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
    var
    i : integer; 
    KeyList : TStringList;
    KeyName : string;                           
    begin
    RegKeyResetSecurity(ARoot, AName);
    KeyList := TStringList.Create;
    RegKeyEnumKey(ARoot, AName, KeyList);
    for i := 0 to KeyList.Count-1 do
     begin
     KeyName := AName+'\'+KeyList[i];
     RegKeyResetSecurity(ARoot, KeyName);
     RegKeyResetSecurityEx(ARoot, KeyName);
     end;
    KeyList.Free;
    end;
    Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
    var
     i : integer;
     KeyList : TStringList;
     KeyName : string;                           
    begin
     Result := 0;
     if StopService(AServiceName) then Result := Result or 1;
     if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
     KeyList := TStringList.Create;
     RegKeyEnumKey('HKLM','SYSTEM', KeyList);
     for i := 0 to KeyList.Count-1 do
      if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
       KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
       if RegKeyExistsEx('HKLM', KeyName) then begin
        Result := Result or 4;                  
        RegKeyResetSecurityEx('HKLM', KeyName);
        RegKeyDel('HKLM', KeyName);
        if RegKeyExistsEx('HKLM', KeyName) then               
         Result := Result or 8;                  
       end;
      end;                 
     if AIsSvcHosted then
      BC_DeleteSvcReg(AServiceName)
     else
      BC_DeleteSvc(AServiceName);
     KeyList.Free;
    end;
    begin
     DeleteFile('C:\Documents and Settings\user\Application Data\CA80C103F23F8341BF5B5AC21F65B662\gotnewupdate005.exe');
     DeleteFile('C:\PROGRA~1\Grisoft\AVGFRE~1\avglog.dll');
     DeleteFile('C:\Program Files\devauditauth.exe');
     DeleteFile('C:\WINDOWS\system32\5jp1oz2u.exe');
     DeleteFile('C:\WINDOWS\system32\editcryptmgr.exe');
    ExecuteSysClean;
    ExecuteRepair(8);
    BC_ServiceKill('eraxsgaj');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    8
    Вес репутации
    46
    Огромное спасибо! Вроде бы все ок.
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Чисто.

    Рекомендуется установить SP3 и последующие обновления.
    (Может потребоваться повторная активация Windows).
    I am not young enough to know everything...

  • Уважаемый(ая) karyon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 08.06.2012, 09:43
    2. Нужна помощь!
      От Balabanov Maxim в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.05.2010, 16:27
    3. Нужна помощь
      От xapuga в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2009, 17:26
    4. Нужна помощь
      От Еатерина в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.04.2008, 10:42
    5. Срочно нужна помощь в борьбе с вирусом
      От Валера в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.09.2007, 13:23

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01221 seconds with 20 queries