Показано с 1 по 5 из 5.

a.exe, file.bat и другие (заявка № 39398)

  1. #1
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    24
    Вес репутации
    61

    Exclamation a.exe, file.bat и другие

    При заходе на один из сайтов АнтиВир начал выдавать множественные предупреждения - я в таком случае обычно подозрительные объекты просто удаляю. Ругался на разные невнятные файлы в папке system32 (как минимум digeste.dll среди них был). В этот раз, видимо, не помогло - при каждой перезагрузке компьютера антивирус выдавал предупреждение на некий file.bat, в диспетчере задач висел процесс a.exe, выход в сеть постоянно блокировался провайдером за рассылку спама.

    Помимо этого процесс ULCDRSvr.exe (вроде ж безобидный?) стал пожирать немереное количество ресурсов - чтобы нормально работать, я сразу после загрузки компьютера выгружаю этот процесс через диспетчер задач.

    После быстрой проверки доктором вебом в безопасном режиме - в обычном режиме не грузится эксплорер. Загружается пустой рабочий стол с курсором - и все. Эксплорер загружаю вручную через диспетчер задач.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=g:\windows\system32\twex.exe,
    O2 - BHO: qzxlibP - {0C4683DC-2062-4E57-84B7-11100267535D} - G:\Documents and Settings\All Users\Application Data\qzxlib.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('mcenspc.dll','');
     QuarantineFile('g:\windows\system32\twex.exe','');
     QuarantineFile('digeste.dll','');
     DeleteFile('digeste.dll');
     DeleteFile('g:\windows\system32\twex.exe');
     DeleteFile('mcenspc.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=39398).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    10.10.2007
    Сообщений
    24
    Вес репутации
    61
    После фикса в HijackThis и перезагрузки строчка -
    Код:
    F2 - REG:system.ini: UserInit=g:\windows\system32\twex.exe,
    - визуально не исчезла.

    Выполните скрипт в AVZ:
    После скрипта и перезагрузки компьютер застрял на "Приветствии". Выбираю пользователя - загружается рабочий стол (опять пустой, с курсором), через долю секунды возвращается опять окно приветствия, под выбранным до этого пользователем мелькает надпись "сохранение параметров сеанса". Все. И так в бесконечном цикле - с любым из двух пользователей, после перезагрузки, и в обычном, и в безопасном режиме.

    Попытка восстановления системы с диска провалилась, поэтому система сейчас поставлена заново на второй логический диск, из-под этой системы и пишу.

    Карантин отправляю, логи тоже прикладываю - но не знаю, есть ли в них теперь смысл, если система другая?

    В принципе, поскольку компьютеру все равно грозит серьезный апгрейд (даже, пожалуй, практически полная замена) в ближайшую неделю-полторы - вместе со всеми переустановками системы, то тот костыль, который получился, меня не очень напрягает, благо сильно временный. Единственное, что смущает - от вирусов остались хвосты? Они могут навредить мне сейчас, за вот эти неделю-полторы? Как от них избавиться?
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах ничего зловредного ...

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. g:\windows\system32\twex.exe - Trojan-Spy.Win32.Zbot.mmo

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Veldt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. 146.185.246.139.f.exe и другие вирусы
      От natasm0709 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.02.2012, 11:21
    2. Other.exe, Fun.exe и другие
      От akalibr в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.06.2010, 23:46
    3. Win32HLLW_Autohit_3438 и другие
      От Karabas00 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.10.2009, 14:11
    4. Ответов: 9
      Последнее сообщение: 22.02.2009, 08:11
    5. ntos.exe и другие
      От cooperspb в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 04:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01144 seconds with 20 queries