Показано с 1 по 13 из 13.

В реестре появляется запись о службе/драйвере "qpotdvx". (заявка № 125191)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    16

    В реестре появляется запись о службе/драйвере "qpotdvx".

    Здравствуйте.

    При проверке системы AVZ выдает следующую информацию: >>> Подозрение на маскировку ключа реестра службы\драйвера "qpotdvx". Поиском по реестру находятся строки, содержащие слова «qpotdvx», после их удаления AVZ уже не ругается , но после перезагрузки всё возвращается на место.Так же при просмотре страниц в браузерах создается впечатление, что страницы проходят какой то прокси, большие старницы не могут загрузиться до конца и продтормаживают при загрузке. Так же не удается открыть домашнюю страницу AVZ и не может AVZ обновить базы (я обновлял их при загрузке с другой системы). Сайты других антивирусов открываются нормально. Сканировал компьютер штатным Comodo IS , а так же AVZ , Clamwin portable, Dr/Web Cureit и Kaspersky Virus Removal Tool (в обычном и безопасном режимах). Ни один из них ничего не нашел. По описанию на этом сайте создал три лог файла. Прилагаю.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    327
    Уважаемый(ая) Ринат 1087372534, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    16
    Лог прилагаю. Gmer говорит, что qpotdvx - это C:\WINDOWS\system32\xkbgzll.dll . Теперь вспомнил. Я этот файл удалил еще летом, и, видимо не обратил внимания, что "недолечил" компьютер. Еще раз проверил - по указанному адресу сейчас нет такого файла. Сам файл в лежит в карантине Comodo который распознает его как NetWorm.Win32.Kido.A@132026498.

    В hosts все записи мои.
    Вложения Вложения
    • Тип файла: log gmer.log (368.4 Кб, 5 просмотров)

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    1. Откройте Блокнот и скопируйте в него текст скрипта
    Код:
    1w0tn9yj.exe -del service qpotdvx
    1w0tn9yj.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qpotdvx"
    1w0tn9yj.exe -reboot
    2. Нажмите Файл - Сохранить как
    3. Выберите папку, в которую сохранили 1w0tn9yj.exe (gmer)
    4. Укажите Тип файла - Все файлы (*.*)
    5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить
    6. Запустите cleanup.bat

    ВНИМАНИЕ: Компьютер перезагрузится!!!

    Сделайте новый лог gmer
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    16
    Сделал всё, как написал thyrex. Компьютер перезагрузился очень быстро, не было завершения работы долгого как при обычной перезагрузке. Так и должно было быть? Gmer еще долго сканировать будет, сразу проверил при помощи AVZ - он теперь не ругается.
    Сайт AVZ не открывается все равно, пробовал в IE и Опере. Но что интересно, если включить в Опере турбо режим - открывается, но не удается ничего скачать.

    - - - Добавлено - - -

    Новый лог gmer
    Вложения Вложения
    • Тип файла: log gmer2.log (265.0 Кб, 1 просмотров)

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    Попробуйте очистить куки и кэш браузеров
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    16
    Не помогло, AVZ не обновляется и сайт не доступен. Изредка удается обновить AVZ через стандартный скрипт обновления с автонастройкой, но редко. Через другую систему, установленную на этом же компьютере AVZ доступен сайт и обновления.

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. thyrex получил(а) благодарность за это сообщение от


  12. #10
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    16
    Кажется проблема с доступом на AVZ сайт не в системе. Понаблюдал в течении дня - временами сайт недоступен с обоих систем, а временами доступен.
    Вложения Вложения

  13. #11
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    Удалите в МВАМ только указанные ниже записи
    Код:
    HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
    HKCR\Коды ошибок ХР.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
    - - - Добавлено - - -

    В остальном порядок
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  14. thyrex получил(а) благодарность за это сообщение от


  15. #12
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    16
    Удалил. Спасибо за помощь. Выходит в системе ничего не было, просто осталась запись в реестре от зловреда?

    - - - Добавлено - - -

    Странно, вроде ни один антивирус ничего не удалял, а страницы стали грузиться лучше. Может у провайдера проблема была, не знаю.

  16. #13
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,626
    Вес репутации
    2917
    Цитата Сообщение от Ринат 1087372534 Посмотреть сообщение
    Выходит в системе ничего не было, просто осталась запись в реестре от зловреда?
    Именно так
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  • Уважаемый(ая) Ринат 1087372534, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 24.02.2012, 18:12
    2. Ответов: 2
      Последнее сообщение: 10.10.2011, 16:33
    3. Ответов: 13
      Последнее сообщение: 25.12.2010, 00:26
    4. Ответов: 1
      Последнее сообщение: 19.12.2010, 23:13
    5. Запись из техподержки "Стрима" взорвала блоги
      От ALEX(XX) в разделе Другие новости
      Ответов: 0
      Последнее сообщение: 25.05.2008, 17:34

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01051 seconds with 22 queries