Показано с 1 по 7 из 7.

3 программы запускаются с выводом ошибки [Trojan.Win32.Bublik.exz, , Trojan.Win32.Genome.akjfp ] (заявка № 131184)

  1. #1
    Junior Member Репутация
    Регистрация
    06.05.2009
    Сообщений
    22
    Вес репутации
    28

    Thumbs up 3 программы запускаются с выводом ошибки [Trojan.Win32.Bublik.exz, , Trojan.Win32.Genome.akjfp ]

    Здравствуйте друзья!
    Неделю назад, после включения и загрузки компьютера, обратил внимание, что 4 программы (Reg Organizer, Password Commander, WebMoney Keeper Classic, DriveCrypt Plus Pack) перестали запускаться с выводом ошибки.Хочу заметить, что в Безопасном режиме, эти программы запускаются корректно. Посмотрите пример ошибки:
    Вложение 400603
    Последняя программа в списке DriveCrypt Plus Pack, после 10-15 кликов по стартующему программу файлу (dcpp.exe) правда запускается, но согласитесь это не есть хорошо. Остальные же, после удаления, чистки реестра и повторной инсталляции, все равно не стартуют.
    Сегодня вечером, спустя 5 дней после обнаружения ошибки, появился в Диспетчере задач странный процесс winsyn64.exe, я его прибил, но после перезагрузки он появился заново.
    Прошу вашей помощи и поддержки.Заранее благодарен.

    Вложение 400608
    Вложение 400609
    Вложение 400611

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Oleg_Mukhin, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Здравствуйте.
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите Антивирус и Файрвол.

    В AVZ выполните скрипт:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Documents and Settings\olmukh\Application Data\Bazwzx.exe','');
     QuarantineFile('C:\Documents and Settings\olmukh\Application Data\Azzwzw.exe','');
     DeleteFile('C:\Documents and Settings\olmukh\Application Data\Azzwzw.exe');
     DeleteFile('C:\Documents and Settings\olmukh\Application Data\Bazwzx.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Azzwzw');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Bazwzx');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите.
    Paula rhei.
    Поддержать проект можно тут

  5. #4
    Junior Member Репутация
    Регистрация
    06.05.2009
    Сообщений
    22
    Вес репутации
    28
    Пожалуйста, выполнил все Ваши рекомендации.

    - - - Добавлено - - -

    миднайт,
    Дружище!!!! Спасибо огромное за помощь! Reg Organizer, Password Commander и DriveCrypt Plus Pack стали нормально запускаться. WebMoney Keeper Classic что-то артачится, в Диспетчере задач аж 2 копии висят, а по факту он не открыт.Меня беспокоит неушедший процесс winsyn64.exe после перезагрузок опять появился, постоянно мигают песочные часы у курсора стрелки мыши, когда этот процесс не прибит.Посмотрите пожалуйста скриншот.
    Вложение 400654

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    TerminateProcessByName('c:\documents and settings\olmukh\application data\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}\winsyn64.exe');
     QuarantineFile('c:\documents and settings\olmukh\application data\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}\winsyn64.exe','');
     DeleteFile('c:\documents and settings\olmukh\application data\{e9ce56e8-e32c-489e-abbe-7b863c63ad13}\winsyn64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    06.05.2009
    Сообщений
    22
    Вес репутации
    28
    thyrex,
    Выполнил Ваш скрипт, до этого вручную удалил winsyn64.exe, после перезагрузки переустановил WebMoney Keeper Classic, он, как и все остальные, указанные мной программы, стал нормально запускаться.Никакого файла quarantine.zip скрипт не создал.Все описанные мной проблемы,с помощью Вашей команды хелперов, успешно решены.Спасибо ребята за помощь.Прилагаю файлы конечных логов.

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,533
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Oleg_Mukhin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 13
      Последнее сообщение: 06.02.2012, 14:17
    2. Ответов: 2
      Последнее сообщение: 17.12.2010, 12:00
    3. Взлом Windows 7: хакерам это не выгодно
      От SDA в разделе Новости компьютерной безопасности
      Ответов: 1
      Последнее сообщение: 01.04.2010, 21:29
    4. Ответов: 9
      Последнее сообщение: 14.05.2009, 23:31
    5. Проблема с выводом на печать
      От maximator24 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.09.2008, 13:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01388 seconds with 22 queries