Показано с 1 по 8 из 8.

try-count wind32 vedxg6ame4.exe (заявка № 22583)

  1. #1
    Junior Member Репутация
    Регистрация
    07.05.2008
    Адрес
    Екатеринбург
    Сообщений
    178
    Вес репутации
    33

    Exclamation try-count wind32 vedxg6ame4.exe

    Сразу извиняюсь, что не по правилам, но не получается:

    запуск cureit или avz с попытками малейшего лечения приводит к мгновенной перезагрузке компьютера и последующему сообщению: "Система восстановлена после серьезной ошибки".

    Теперь, по порядку, что случилось:
    1. со слов пользователей, пропала сеть
    2. Выяснилось, что блочит виндовый файрволл. В нем некие приложения разрешены, остальное в блок
    3. Отключил службу. Поставил НОД32. Он что-то полечил и стал ругаться на загрузку троянов с try-count.net, но до конца не лечил
    4. гугл помог найти описанные в заголовке файлы и привел сюда
    5. попытался сделать все по правилам, но (см. выше) получилось только highjackit, который вроде как избавил от автозагрузки, но:
    -не запускается Диспетчер задач
    -не сканят avz и cureit
    -кушается трафик

    Хотелось бы получть совет, что делать
    Переустановка системы крайне не желательна

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    вот: http://depositfiles.com/en/files/5199765
    скачать, запустить и сделать логи.(базы нельзя обновлять! , механизм не работает, всё что нужно -внутри )
    это модифицированная и полиморфная специальная версия avz.

  4. #3
    Junior Member Репутация
    Регистрация
    07.05.2008
    Адрес
    Екатеринбург
    Сообщений
    178
    Вес репутации
    33

    модифицированная и полиморфная специальная версия avz

    скачал, запустил, не обновлялся, запустил "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" упало в перезагрузку снова

    сработал вроде бы корректно только "Скрипт сбора информации для раздела "Помогите!" virusinfo.info"

    лог вкладываю
    Последний раз редактировалось 17_sqrt_2; 10.11.2008 в 12:20.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    скачайте ll, C:\WINDOWS\System32\Drivers\Tncx51.sys - force delete
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('WLCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\wlogon32.dll','');
     QuarantineFile('C:\WINDOWS\system32\wind32.exe','');
     BC_DeleteSvc('taskmon.sys');
     QuarantineFile('C:\WINDOWS\system32\taskmon.sys','');
     BC_DeleteSvc('Kqw40');
     BC_DeleteSvc('W32TimeNetlogon');
     BC_DeleteSvc('Spoolerstisvc');
     QuarantineFile('C:\WINDOWS\system32\admparsew.exe','');
     BC_DeleteSvc('lanmanserverVSS');
     BC_DeleteSvc('lanmanserverSharedAccess');
     QuarantineFile('C:\WINDOWS\system32\12520850d.exe','');
     BC_DeleteSvc('EventSystemCryptSvc');
     QuarantineFile('C:\WINDOWS\system32\1042q.exe','');
     QuarantineFile('Tncx51.sys','');
     BC_DeleteSvc('Tncx51');
     DeleteFile('Tncx51.sys');
     DeleteFile('C:\WINDOWS\system32\1042q.exe');
     DeleteFile('C:\WINDOWS\system32\12520850d.exe');
     DeleteFile('C:\WINDOWS\system32\admparsew.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Kqw40.sys');
     DeleteFile('C:\WINDOWS\system32\taskmon.sys');
     DeleteFile('C:\WINDOWS\system32\wind32.exe');
     DeleteFile('C:\WINDOWS\system32\wlogon32.dll');
     DeleteFile('C:\WINDOWS\winlogon.exe');
     DeleteFile('WLCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    07.05.2008
    Адрес
    Екатеринбург
    Сообщений
    178
    Вес репутации
    33
    карантин вроде как по правилам сохранил сюда:
    http://virusinfo.info/upload_virus.php

    Там сказало:
    Результат загрузки
    Файл сохранён как 080508_090100_virus_4823079c75744.zip
    Размер файла 46064
    MD5 d4544b550c4ef18e587f9a2dfcad5aee
    Файл закачан, спасибо!

    логи приложил
    Последний раз редактировалось 17_sqrt_2; 10.11.2008 в 12:20.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    Мастер поиска и устранения проблем - выбрать все проблемы устранить ...
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\dllgh8jkd1q7.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllgh8jkd1q6.exe','');
     DeleteService('diperto60e3-35c');
     DeleteService('diperto4d0e-3421');
     QuarantineFile('C:\WINDOWS\system32\diperto60e3-35c.sys','');
     QuarantineFile('C:\WINDOWS\system32\diperto4d0e-3421.sys','');
     DeleteFile('C:\WINDOWS\system32\diperto4d0e-3421.sys');
     DeleteFile('C:\WINDOWS\system32\diperto60e3-35c.sys');
     DeleteFile('C:\WINDOWS\system32\dllgh8jkd1q6.exe');
     DeleteFile('C:\WINDOWS\system32\dllgh8jkd1q7.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    07.05.2008
    Адрес
    Екатеринбург
    Сообщений
    178
    Вес репутации
    33
    карантин пуст

    логи вот

    по симтомам вроде все, спасибо
    Последний раз редактировалось 17_sqrt_2; 10.11.2008 в 12:20.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
    DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
    BC_DeleteSvc('asc3550p');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  • Уважаемый(ая) 17_sqrt_2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Wind32/Sirefef.DT
      От Gladius в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.02.2012, 21:17
    2. Trojan-Spy.Wind32.Zbot.ikh
      От ilnazik в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 27.10.2010, 22:06
    3. Как обезвредить? dllgh8jkd1q1 и try-count.net
      От Jelca в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 05:37
    4. Убить vedxg6ame4.exe
      От gunzzlinger в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:10
    5. проблемы с retadpu27 и vedxg6ame4
      От Jovan1977 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 02:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00667 seconds with 20 queries