Показано с 1 по 14 из 14.

Вирус. Не запускаются почти все .exe, антивирус, тормозит Install (заявка № 45527)

  1. #1
    Junior Member Репутация
    Регистрация
    11.05.2009
    Сообщений
    7
    Вес репутации
    55

    Thumbs up Вирус. Не запускаются почти все .exe, антивирус, тормозит Install

    Добрый день!
    Помогите пожалуйста. По компу гуляет какой-то вирус, никак не могу избавиться. Мучаюсь около недели, что-то удаляется, что-то остается. Один раз были изменены настройки DNS (отрубилось сетевое подключение), не было прав доступа к запуску основной массы .exe. На компе установлен KAV 7, вообще не запускается... без каких-либо комментариев. Удаляла его и устанавливала заново - аналогично.
    До сегодняшнего дня было более-менее спокойно. Началось так:
    - при попытке открыть .avi файл вместо прямого запуска плэере открылось сообщение о том, что файл открыть нечем, давайте искать чем открыть на компе или в инете.
    - пыталась установить dr. web 5, написал ошибку инсталлера, проверьте права доступа
    - обрубились права доступа к запуску основных программ (хорошо хоть avz всегда запускается).
    Avz постоянно находит в системной папке маскировку драйвера Base=AC3D6000, размер=98304, имя = "\systemroot\system32\drivers\gxvxcmlkvnlijwpkhbgr qptxjsnaernhrhovr.sys"... не могу от этого избавиться. На карантинный файл этого процесса вот такие результаты.
    Пока формировался virusinfo_syscure.zip, права запуска программ уже был обрублены, однако в Управление -> Локальные пользователи Администратор остается в группе Администраторы (на компе только одна учетная запись). После перезагрузки приложения пока что запускаются.
    Прикладываю логи. Надеюсь что-нибудь получится...уже запарилась с этим
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('digiwet.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\gxvxcmlkvnlijwpkhbgrqptxjsnaernhrhovr.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\gxvxcmlkvnlijwpkhbgrqptxjsnaernhrhovr.sys');
     DeleteFile('digiwet.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=45527).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    11.05.2009
    Сообщений
    7
    Вес репутации
    55
    Закачала.
    Файл сохранён как 090511_184353_virus_4a0839a90c061.zip
    Размер файла 308252
    MD5 4aec8c8bc39749aba4970490ec83965d
    Прикладываю логи
    Вложения Вложения
    Последний раз редактировалось splenary; 11.05.2009 в 19:14. Причина: добавление недостающего файла

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.06.2008
    Адрес
    Казань
    Сообщений
    370
    Вес репутации
    118
    Лог virusinfo_syscure.zip тоже нужен.

  6. #5
    Junior Member Репутация
    Регистрация
    11.05.2009
    Сообщений
    7
    Вес репутации
    55
    C:\WINDOWS\system32\drivers\gxvxcrswuwfqodoymqpwks nkltetmwqqptnbm.sys >>> подозрение на Rootkit.Win32.Pakes.pg ( 0B229E32 01C0F130 001BF6DC 0028141E 37376)
    не ушел

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\drivers\gxvxcrswuwfqodoymqpwksnkltetmwqqptnbm.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    такой http://www.gmer.net/ лог сделайте ...

  8. #7
    Junior Member Репутация
    Регистрация
    11.05.2009
    Сообщений
    7
    Вес репутации
    55
    Скрипт выполнила. Прикладываю лог.
    Вложения Вложения
    • Тип файла: log gxvxc.log (10.0 Кб, 6 просмотров)

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\drivers\gxvxcserv.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\gxvxcmlkvnlijwpkhbgrqptxjsnaernhrhovr.sys');
     DeleteFile('C:\WINDOWS\system32\gxvxctglldourhijbvmqymypltepkkurrgfoy.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите лог Гмер

  10. #9
    Junior Member Репутация
    Регистрация
    11.05.2009
    Сообщений
    7
    Вес репутации
    55
    Выполнила скрипт.
    Все-равно осталось :-((( Что за гадость такая....
    Вложения Вложения
    • Тип файла: log gxvxc.log (10.0 Кб, 3 просмотров)

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    сохраните как 1.bat в папке со gmer.exe
    Код:
    gmer.exe -del service gxvxcserv.sys
    gmer.exe -del file "C:\WINDOWS\system32\drivers\gxvxcmlkvnlijwpkhbgrqptxjsnaernhrhovr.sys"
    gmer.exe -del file "C:\WINDOWS\system32\gxvxctglldourhijbvmqymypltepkkurrgfoy.dll"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys@start"                                                                                                                            
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys@type"                                                                                                                    
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys@imagepath"                                                                                                                        
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys@group"                                                                                                                             
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys\modules"                                                                                                                            
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys\modules@gxvxcserv"                                                                                                                
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys\modules@gxvxcl"       
    gmer -reboot
    запустите и повторите лог

  12. #11
    Junior Member Репутация
    Регистрация
    11.05.2009
    Сообщений
    7
    Вес репутации
    55
    Сделала.
    Неужели всё? :-)
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Yes .

  14. #13
    Junior Member Репутация
    Регистрация
    11.05.2009
    Сообщений
    7
    Вес репутации
    55
    Уряя!! Спасибо огромное за помощь!
    Пойду ставить антивирус...уже соскучилась по нему

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\gxvxcmlkvnlijwpkhbgrqp txjsnaernhrhovr.sys - Rootkit.Win32.Pakes.pg ( DrWEB: Trojan.Packed.444, BitDefender: Gen:Trojan.Heur.TDSS.207C83B3B3 )


  • Уважаемый(ая) splenary, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 13
      Последнее сообщение: 06.03.2012, 20:55
    2. Ответов: 25
      Последнее сообщение: 10.05.2010, 19:52
    3. Ответов: 9
      Последнее сообщение: 07.05.2010, 11:08
    4. Ответов: 2
      Последнее сообщение: 20.01.2010, 05:19
    5. Не запускаются файлы exe(антивирус...)
      От Stepan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.04.2009, 13:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01191 seconds with 20 queries