Показано с 1 по 15 из 15.

Всё началось с Backdoor.tdss.119; сейчас не загружается антивирус. (заявка № 47089)

  1. #1
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    11
    Вес репутации
    28

    Thumbs up Всё началось с Backdoor.tdss.119; сейчас не загружается антивирус.

    Приветсвую,

    После залёта на Backdoor.tdss.119 доктор веб отключился. CureIt нашел зараженные файлы autorun.inf и по одному файлу с длинным названием в папке Recycled на каждом логическом диске. Это дело вылечилось, но антивирус по-прежнему не работает. В итоге Др.Веб снес и установил Касперского. Этот тоже сначала не запускался, но после переименовывания avp.exe в game.exe антивирус запустился. Правда толку мало, т.к. базы старые и обновить их невозможно (жму на кнопку обновления, но ничего не происходит). Скачал updater.exe, запустил его и он к себе все обновления закачал (60Мб). Настроил в Касперском обновление из локальной папки, но и это не помогло.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\gxvxcjerrvtrjmgveqdviecjljgabdwrwlhrj.dll','');
     QuarantineFile('D:\WINDOWS\system32\gxvxcfhjfxuybgbstolghpjhlonnvlcccggdt.dll','');
     QuarantineFile('D:\WINDOWS\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys','');
     DeleteFile('D:\WINDOWS\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys');
     DeleteFile('D:\WINDOWS\system32\gxvxcfhjfxuybgbstolghpjhlonnvlcccggdt.dll');
     DeleteFile('D:\WINDOWS\system32\gxvxcjerrvtrjmgveqdviecjljgabdwrwlhrj.dll');
    BC_ImportaLl;
    ExecuteSysClean;
     SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=47089
    Повторите логи по правилам.

  4. #3
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    11
    Вес репутации
    28
    Карантин отправил. Логи в аттаче.

    И еще вот что не могу решить, но не знаю - связано ли с вирусом или нет. После заражения перестал запускаться локально apache. Переустанавливал уже несколько раз. Не помогает. В логе пишет:

    [Wed Jun 03 23:43:20 2009] [crit] (2)The system cannot find the file specified: Parent: Unable to create null output pipe for child process.\n
    [Wed Jun 03 23:43:20 2009] [error] (2)No such file or directory: master_main: create child process failed. Exiting.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 03.06.2009 в 19:41.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Лог Gmer сделайте. Как смотреть в "Чаво"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    11
    Вес репутации
    28
    лог Gmer
    Вложения Вложения
    • Тип файла: log gmer.log (68.4 Кб, 7 просмотров)

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Сохранить код, как gm.bat в папке, где лежит Gmer.exe
    Код:
    gmer -del Reg             HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@start                                                                                         1
    gmer -del    Reg              HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@type                                                                                          1
    gmer -del    Reg              HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@imagepath                                                                                     \systemroot\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys
    gmer -del    Reg              HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@group                                                                                         file system
    gmer -del    Reg              HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys\modules
    gmer -del    Reg              HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys\modules@gxvxcserv                                                                             \\?\globalroot\systemroot\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys
    gmer -del    Reg              HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys\modules@gxvxcl                                                                                \\?\globalroot\systemroot\system32\gxvxcjerrvtrjmgveqdviecjljgabdwrwlhrj.dll
    gmer -del    Reg              HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys\modules@gxvxcclk                                                                              \\?\globalroot\systemroot\system32\gxvxcfhjfxuybgbstolghpjhlonnvlcccggdt.dll
    gmer -del    Reg              HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys@start                                                                                     1
    gmer -del    Reg              HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys@type                                                                                      1
    gmer -del    Reg              HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys@imagepath                                                                                 \systemroot\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys
    gmer -del    Reg              HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys@group                                                                                     file system
    gmer -del    Reg              HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys\modules
    gmer -del    Reg              HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys\modules@gxvxcserv                                                                         \\?\globalroot\systemroot\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys
    gmer -del    Reg              HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys\modules@gxvxcl                                                                            \\?\globalroot\systemroot\system32\gxvxcjerrvtrjmgveqdviecjljgabdwrwlhrj.dll
    gmer -del    Reg              HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys\modules@gxvxcclk                                                                          \\?\globalroot\systemroot\system32\gxvxcfhjfxuybgbstolghpjhlonnvlcccggdt.dll
    gmer -del    Reg              HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys@start                                                                                         1
    gmer -del    Reg              HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys@type                                                                                          1
    gmer -del    Reg              HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys@imagepath                                                                                     \systemroot\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys
    gmer -del    Reg              HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys@group                                                                                         file system
    gmer -del    Reg              HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys\modules
    gmer -del    Reg              HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys\modules@gxvxcserv                                                                             \\?\globalroot\systemroot\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys
    gmer -del    Reg              HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys\modules@gxvxcl                                                                                \\?\globalroot\systemroot\system32\gxvxcjerrvtrjmgveqdviecjljgabdwrwlhrj.dll
    gmer -del    Reg              HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys\modules@gxvxcclk                                                                              \\?\globalroot\systemroot\system32\gxvxcfhjfxuybgbstolghpjhlonnvlcccggdt.dll
    gmer -del    Service         'gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys'
    gmer -del    File 'C:\windows\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys'
    gmer -reboot
    Запустить. После перезагрузки повторить лог Gmer.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    11
    Вес репутации
    28
    новый лог
    Вложения Вложения
    • Тип файла: log gmer2.log (65.1 Кб, 2 просмотров)

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    В Gmer найти и удалить:
    Код:
    system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys
    После этого повторить лог Гмера.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    11
    Вес репутации
    28
    Гмер не ругается, но Апач по-прежнему не запускается. Есть какие-нибудь предположения на этот счет? У меня мозг щас взорвется.
    Вложения Вложения
    • Тип файла: log gmer3.log (63.6 Кб, 3 просмотров)

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Еще разок вот такой bat-файл надо сделать и выполнить.
    Код:
    gmer -del Reg             HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@start                                                                                        1
    gmer -del Reg             HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@type                                                                                         1
    gmer -del Reg             HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@imagepath                                                                                    \systemroot\system32\drivers\gxvxcxqfhqmbrqmtjsuquoebpolcfrlxempum.sys
    gmer -del Reg             HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys@group                                                                                        file system
    После перезагрузки повторить логи AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    11
    Вес репутации
    28
    так и сделал
    Вложения Вложения

  13. #12
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    11
    Вес репутации
    28
    Поставил SP3 и апач заработал.

    Больше вопросов нет.

    Благодарствую за помощь!

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    Пройдите эту процедуру и вы свободны http://virusinfo.info/showthread.php?t=3519

  15. #14
    Junior Member Репутация
    Регистрация
    02.06.2009
    Сообщений
    11
    Вес репутации
    28
    готово. файл отправил.

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,528
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) kabansky, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Backdoor.Tdss.565, Backdoor.Tdss.4005 не могу удалить
      От NIX в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.02.2011, 15:51
    2. BackDoor.Tdss и т.д.
      От Folken в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 20.09.2010, 23:21
    3. Rootkit.Win32.TDSS.d / BackDoor.Tdss.565
      От Shanna в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 24.01.2010, 17:42
    4. BackDoor.Tdss.565
      От SDA в разделе Вредоносные программы
      Ответов: 6
      Последнее сообщение: 24.11.2009, 20:16
    5. Ответов: 21
      Последнее сообщение: 23.11.2009, 00:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00294 seconds with 22 queries