Показано с 1 по 18 из 18.

Слетают браузеры и другие проги (заявка № 43958)

  1. #1
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32

    Exclamation Слетают браузеры и другие проги

    При запуске ИЕ и ФФ появляются сообщения об ошибке и браузер закрывается.
    При попытке обновления баз ДрВеб появляется сообщение об ошибке.
    При попытке обновления баз АВЗ появляется сообщение об ошибке и АВЗ закрывается.

    АВПТул нашел 4 трояна. 1 не удалил.

    syscheck.zip не создается.
    Последний раз редактировалось bug; 22.02.2010 в 21:19.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,699
    Вес репутации
    1810
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll','');
     QuarantineFile('C:\WINNT\system32\ntos.exe','');
     QuarantineFile('C:\WINNT\bokpkov.dll','');
     QuarantineFile('C:\WINNT\system32\lsprdir.dll','');
     QuarantineFile('C:\WINNT\altvxvm.dll','');
     DeleteFile('C:\WINNT\altvxvm.dll');
     DeleteFile('C:\WINNT\bokpkov.dll');
     DeleteFile('C:\WINNT\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rbc.ru/
    F2 - REG:system.ini: UserInit=c:\winnt\system32\userinit.exe,C:\WINNT\system32\ntos.exe,
    O21 - SSODL: bokpkov - {8B837449-6715-4121-AB82-73706E258914} - C:\WINNT\bokpkov.dll (file missing)
    O21 - SSODL: altvxvm - {A75C57C8-72D2-48A6-B607-B41E2E48CABE} - C:\WINNT\altvxvm.dll
    Обратите внимание: Включена служба telnet
    Код:
    O23 - Service: Telnet (TlntSvr) - Корпорация Майкрософт - C:\WINNT\system32\tlntsvr.exe
    3. Повторите логи
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    В HijackThis строк с F2 и O21 почему-то нет.

    Карантин выслал.

    Логи прилагаю (syscheck.zip не создался)
    Последний раз редактировалось bug; 22.02.2010 в 21:19.

  5. #4
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    Так что в логах?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
     QuarantineFile('C:\WINNT\system32\lsprdir.dll','');
     DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(13);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=43958

    3. Повторите логи.
    Наша служба, будто сердце, отдыха не знает никогда.

  7. #6
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    Карантин загрузил.
    Файл сохранён как 090419_134641_virus_49eaf3011c280.zip
    Размер файла 374
    MD5 f1f316691fcf75d6a3f4e9b66bf44bbc

    Логи делаю.

  8. #7
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    Логи (syscheck.zip не создался):
    Последний раз редактировалось bug; 22.02.2010 в 21:19.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    Поищите файл
    Код:
    C:\WINNT\system32\lsprdir.dll
    и пришлите его

  10. #9
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    Как описано в правилах не получилось - создается архив размером 397 байт
    Заархивировал вручную.

    Файл сохранён как 090419_205149_virus_49eb56a5a0c03.zip
    Размер файла 40789
    MD5 4c4f28e2fb4096bbf3bfbe20463f1337

  11. #10
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    Что нашлось?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    C:\WINNT\system32\lsprdir.dll - Trojan-Downloader.Win32.Agent.ahkj
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINNT\system32\lsprdir.dll');
     DelSPIByFileName('sprdir.dll',true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    AutoFixSPI;
    BC_Activate;
    RebootWindows(true);
    end.
    если после лечения будут проблемы с сетью выполните скрипт повторно ... или воспользуйтесь http://www.winsockfix.nl/
    повторите логи

  13. #12
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    В обычном режиме появилось окно "Ошибка программы - Программа svchost.exe вызвала ошибку и была закрыта. Требуется перезапустить программу. Создан журнал ошибок.", потом окно "Перезагрузка - Произошло неожиданное завершение c:\winnt\system32\service.exe. Компьютер будет перезагружен."

    После перезагрузки пару раз появилось окно "Ошибка программы - Программа svchost.exe вызвала ошибку и была закрыта. Требуется перезапустить программу. Создан журнал ошибок."
    Нажал "ОК". Появился рабочий стол. Сообщилось, что SpiderMail и Agava Spamprotexxx установлены некорректно.

    Выполнил скрипт еще раз и опять в обычном режиме произошла перезагрузка системы.

    Логи делаются.

    На winsockfix.nl нет В2к. Что использовать?

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497

  15. #14
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    Логи:
    Последний раз редактировалось bug; 22.02.2010 в 21:19.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    что с проблемами ?

  17. #16
    Junior Member Репутация
    Регистрация
    23.04.2008
    Сообщений
    84
    Вес репутации
    32
    Вылезает окно "Ошибка программы - Программа svchost.exe вызвала ошибку и была закрыта. Требуется перезапустить программу. Создан журнал ошибок."

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    фаерволл + все обновления после сп4 должны помочь ....

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,540
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\common files\target marketing agency\tmagent\tmagent.dll - not-a-virus:WebToolbar.Win32.TMAagent.y
      2. \lsprdir.dll - Trojan-Downloader.Win32.Agent.ahkj


  • Уважаемый(ая) bug, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 12
      Последнее сообщение: 02.08.2012, 18:05
    2. Ответов: 12
      Последнее сообщение: 22.07.2012, 13:10
    3. Ответов: 4
      Последнее сообщение: 20.02.2012, 22:13
    4. Ответов: 2
      Последнее сообщение: 20.12.2010, 22:22
    5. Ответов: 7
      Последнее сообщение: 07.11.2010, 22:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00501 seconds with 23 queries