Показано с 1 по 8 из 8.

Проблема с загрузкой. Постоянный TrojainDownloader. (заявка № 25881)

  1. #1
    Junior Member Репутация
    Регистрация
    04.07.2008
    Сообщений
    14
    Вес репутации
    31

    Thumbs up Проблема с загрузкой. Постоянный TrojainDownloader.

    Собственно проблема. В нормальном режиме комп грузится, но как только начинает появляться рабочий стол, комп резко уходит в перезагрузку. SafeMode работает нормально. Восстановление отключено. Выкачал Dr Web CureIT. Поиск+леч+удл вирусов по всем носителям. Находил вирус в SVCHOST. После лечения перезагружал комп, рабочий стол уже появлялся и даже некоторое время работал. Но не больше сек 15. Дальше все по старой, перезагрузка. Затем снова Dr Web, снова вирус в SVCHOST. Далее загрузил Win с DVD и попробовал лечение снова. После перезагрузок вирусов в svchost больше не находило. Но проблема не ушла. В сервисах нашел какие-то левые. Не могли бы вы помочь побороть проблемку. Не хочется переустанавливать Win. И еще, avz4 постоянно находит TrojanDownloader причем имена файлов постоянно меняются. Спасибо за внимание.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Попробуйте так: в безопасном режиме - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_Rwc72\0000', 'CSConfigFlags', '1');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\winachcf.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Chm84.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Dim38.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Flq62.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Jot73.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\frjtsyzigaahwvd.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Rwc72.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Xdi38.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Rwc72.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Xdi38.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Rwc72.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Rwc72.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\frjtsyzigaahwvd.sys');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\frjtsyzigaahwvd.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Jot73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Flq62.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Dim38.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Chm84.sys');
     BC_DeleteSvc('Xdi38');
     BC_DeleteSvc('tcpsr');
     BC_DeleteSvc('smtpdrv');
     BC_DeleteSvc('Rwc72');
     BC_DeleteSvc('kyghczo');
     BC_DeleteSvc('Jot73');
     BC_DeleteSvc('Flq62');
     BC_DeleteSvc('Dim38');
     BC_DeleteSvc('Chm84');
    executerepair(1);
    executerepair(5);
    executerepair(6);
    executerepair(7);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    BC_Importall;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки, попробуйте загрузиться в нормальном режиме. Если получится, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=25881 , как написано в прил.3 правил, и повторите логи, начиная с п. 10 правил.

  4. #3
    Junior Member Репутация
    Регистрация
    04.07.2008
    Сообщений
    14
    Вес репутации
    31

    Пасиб

    Win загрузился в нормальном режиме. Спасибо. Прикрепил логи начиная с п.10 правил. Карантин загрузил.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Программа AVZ - файл - выполнить скрипт - выполните еще такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Dwxu94');
     DeleteService('Nta51');
     DeleteService('Vch16');
     DeleteFile('Vch16.sys');
     BC_DeleteFile('Vch16.sys');
     DeleteFile('Nta51.sys');
     BC_DeleteFile('Nta51.sys');
     DeleteFile('Dwxu94.sys');
     BC_DeleteFile('Dwxu94.sys');
     BC_DeleteSvc('Dwxu94');
     BC_DeleteSvc('Nta51');
     BC_DeleteSvc('Vch16');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки, повторите логи, начиная с п. 10 правил.

  6. #5
    Junior Member Репутация
    Регистрация
    04.07.2008
    Сообщений
    14
    Вес репутации
    31

    Готово

    Скрипт выполнил. Прикрепил логи начиная с п.10 правил.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Логи, вроде-бы, чистые. Проблемы остались какие-нибудь?

  8. #7
    Junior Member Репутация
    Регистрация
    04.07.2008
    Сообщений
    14
    Вес репутации
    31
    Все, спасибо огромное. комп работает как часы

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,555
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 62
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\frjtsyzigaahwvd.sy s - Trojan.Win32.AntiAV.aw (DrWEB: Trojan.NtRootKit.1243)
      2. c:\\windows\\system32\\drivers\\rwc72.sys - Trojan-Downloader.Win32.Mutant.aim


  • Уважаемый(ая) Myxa_beer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 14
      Последнее сообщение: 02.09.2010, 18:09
    2. Проблема с загрузкой ЦП на 50%
      От tonyUFA в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 03.07.2010, 12:46
    3. ПРОБЛЕМА С ЗАГРУЗКОЙ
      От lavrov в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.03.2010, 22:04
    4. Проблема с загрузкой!
      От Reed в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 18.04.2009, 15:50
    5. проблема с загрузкой
      От старт в разделе Microsoft Windows
      Ответов: 3
      Последнее сообщение: 09.06.2008, 11:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00617 seconds with 21 queries