Показано с 1 по 9 из 9.

srtserv, sdata.dll и другие проблемы (заявка № 152730)

  1. #1
    Junior Member Репутация
    Регистрация
    06.01.2014
    Сообщений
    4
    Вес репутации
    38

    srtserv, sdata.dll и другие проблемы

    Проблемы в следующем:


    1. Регулярные зависания, вылеты большинства приложений на пк с ошибками вида "приложение не отвечает" или "прекращена работа программы Google Chrome. (например). Windows осуществляет поиск способа устранения этой ошибки. а в случае с вылетами приложений - отсутствуют какие либо описания ошибок.


    2. БСОД'ы с переменной частотой появления, кстати установить причину их возникновения представляется затруднительным ввиду множества возможных причин его появления.


    3. Общая заторможенность работы системы. Выражается например в долгом открытии различных приложений.


    4. При глобальной проверке антивирусом был обнаружен вирус srtserv, расположение - programdata\srtserv который не перемещается в карантин и не удаляется антивирусом. возможно из за него на внешних жестких дисках и флешках меняются наименования папок, а именно приписка .exe появляется в конце наименования почти любой папки.


    хотелось бы решить эти проблемы, заранее спасибо за помощь
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Gampman, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пересоздайте ярлыки запуска браузеров

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\ProgramData\srtserv\data.exe','');
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
     DeleteFile('C:\ProgramData\srtserv\data.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','srtserv');
     DeleteFile('C:\Users\Gampman\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
    DeleteFileMask('C:\ProgramData\srtserv', '*', true);
    DeleteDirectory('C:\ProgramData\srtserv');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    06.01.2014
    Сообщений
    4
    Вес репутации
    38
    Странно что в папке где должен быть карантин - пусто (http://clip2net.com/s/6x7nHy)

    Новые логи прикладываю:
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
    O3 - Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{121355C9-294E-40BB-AE9D-41E593140989}: NameServer = 127.0.0.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{121355C9-294E-40BB-AE9D-41E593140989}: NameServer = 127.0.0.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{121355C9-294E-40BB-AE9D-41E593140989}: NameServer = 127.0.0.1
    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    06.01.2014
    Сообщений
    4
    Вес репутации
    38
    Ярлыки запуска браузеров были пересозданы.

    В HiJack необходимые строки были пофиксены.

    Полное сканирование MBAM произведено (теперь с большинством съемных носителей ).
    Лог прилагается.

    Интересуют следующие моменты:

    - большинство обнаруженного на съемных дисках формата .exe уже являются зараженными файлами? возможно ли их лечение (Поскольку папки забиты содержимым)? Интересно какие изменения в их поведении произойдут после удаления srtserv-a. Интересное кстати наблюдение: папки на H диске в подавляющем своем большинстве переименованы в .exe формат, однако после включения опции отображения скрытых папок и файлов стало видно что оригиналы папок без приписок .exe банально скрыты.

    - есть ли вероятность того что какой нибудь из обнаруженных вирусов (или аналогичных вирусам файлов) вызывает БСОД, либо некорректную работу приложений (зависания, ошибки и т.д.)?

    - есть ли нужда в повторном прикреплении новых логов AVZ или HiJack'а?
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ все, кроме
    Код:
    Обнаруженные папки:  3
    C:\Users\Gampman\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Gampman\AppData\Roaming\OpenCandy\EE5933F1CEAB403CA36F9F67403BBDA7 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    
    Обнаруженные файлы:  136
    D:\Downloads\Cava.exe (PUP.Optional.InstallMonstr.A) -> Действие не было предпринято.
    D:\Downloads\DTLite4471-0333.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    D:\Downloads\G85-90-Grinding-Profiles.exe (PUP.Optional.InstallMonstr.A) -> Действие не было предпринято.
    D:\Downloads\Kicks.exe (PUP.Optional.InstallMonstr.A) -> Действие не было предпринято.
    D:\Games\terraria rusification\Terraria.exe (Trojan.Dropper.MSIL) -> Действие не было предпринято.
    D:\Games\terraria rusification\TerrariaServer.exe (Trojan.Dropper.MSIL) -> Действие не было предпринято.
    D:\Music\vst's\Sylenth1\LennarDigital.Sylenth1.v2.21.x86.x64\keygen.exe (Trojan.Agent) -> Действие не было предпринято.
    D:\Programs\Video Converter Ultimate\iskysoft.video.converter.ultimate.v4.6.0-patch.exe (PUP.Riskware.Patcher) -> Действие не было предпринято.
    D:\Torrents\Programs\10 vegas\Sony Vegas Pro 10.0a\Patch\Patch-Keygen_DI.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
    D:\Torrents\Programs\antyspy\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\KeyGen CRUDE.exe (Dont.Steal.Our.Software.KG) -> Действие не было предпринято.
    D:\Torrents\Programs\antyspy\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\KeyGen FFF.exe (Dont.Steal.Our.Software) -> Действие не было предпринято.
    D:\Torrents\Programs\antyspy\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\KeyGen REPT.exe (Trojan.Agent) -> Действие не было предпринято.
    D:\Torrents\Programs\antyspy\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO Portable by punsh.exe (Dont.Steal.Our.Software.A) -> Действие не было предпринято.
    D:\Torrents\Programs\antyspy\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO RePack by D!akov.exe (Dont.Steal.Our.Software.A) -> Действие не было предпринято.
    D:\Torrents\Programs\Daemon Tools PRO Advanced v5.2.0.0348 Final Ml_Rus\DAEMONToolsPro520-0348.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    D:\Torrents\Programs\Eraser\East-Tec Eraser 2013\keygen.exe (Trojan.Agent) -> Действие не было предпринято.
    D:\Torrents\Programs\konverter\iSkysoft Video Converter Ultimate v4.6.0.0 Final Ml_Rus\Patch-RCG\iskysoft.video.converter.ultimate.v4.6.0-patch.exe (PUP.Riskware.Patcher) -> Действие не было предпринято.
    D:\Torrents\Programs\sony vegas 12\Vegas Pro 11\keygen.exe (RiskWare.Tool.HCK) -> Действие не было предпринято.
    D:\Torrents\Programs\vegas pro 10\Sony Vegas PRO 10.0e Build 737_738 + Portable737 RUS\Crack\Patch-Keygen_DI.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
    F:\Music Making\Ableton\VST 4 Ableton\installation for Sylenth1 2.202\keygen.exe (Trojan.Agent) -> Действие не было предпринято.
    F:\Vegases\1\Sony Vegas Pro 10.0a\Patch\patch-keygen_di.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
    C:\Users\Gampman\AppData\Roaming\OpenCandy\EE5933F1CEAB403CA36F9F67403BBDA7\hfza_170613_2_0_1_8.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    06.01.2014
    Сообщений
    4
    Вес репутации
    38
    все кроме указанного удалено, теперь надо бы изменить свойство оригинальных папок со скрытых на не скрытый (прошу помощи! (не отжимается крестик со свойства скрытый http://clip2net.com/s/6yA8pb)) .
    относительно самой проблемы пока неясно - решена или нет, ибо браузеры вроде перестали вылетать, бсодов пока не наблюдалось с момента чистки - но бывает и такое что их не бывает около 2 недель - потом возобновляются, нужно время чтобы убедится в том что проблема решена, в остальном спасибо за помощь

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Файловый менеджер типа Total Commander должен помочь
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Gampman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. srtserv
      От Loks в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.05.2012, 08:41
    2. Другие проблемы (включая проблемы с оборудованием)... (заявка №39355)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 25.01.2011, 15:00
    3. srtserv + bsod safemode 07b
      От tormozila в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.04.2010, 21:45
    4. Другие проблемы (включая проблемы с оборудованием)... (заявка №14614)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 06.04.2010, 03:00
    5. 1) Другие проблемы (включая проблемы с оборудованием) (заявка №13152)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 28.03.2010, 15:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00744 seconds with 20 queries