Показано с 1 по 10 из 10.

Aliserv3.sys Вирь убил DrWeb. Проблемы с Explorer. (заявка № 49025)

  1. #1
    Junior Member Репутация
    Регистрация
    30.06.2009
    Сообщений
    12
    Вес репутации
    54

    Thumbs up Aliserv3.sys Вирь убил DrWeb. Проблемы с Explorer.

    Приветствую.

    Вырубился DrWeb 4.44 (красный крест на иконке в трее). Пишет SpiderGuard: ошибка. Анинсталл версии 4.44, установка 5.0 - результат тот же - красный крест на иконке в трее. Пятерку нормально снести сейчас не дает. Невозможно отключить самозащиту. Между версиями 4.44 и 5.0 проверял Авастом. Нашел и вылечил пару вирей. После лечения виря Zbot появилаь проблема с Explorer. После загрузки винды пустой рабочий стол. Explorer нормально запускается из диспетчера задач и далее работает. Содержимое рабочего стола появляется.

    В нете почитал, в логах Gmer нашел win\system32\drivers\aliserv3.sys и C:\WINDOWS\system32\alil.dll - файлы троянца.

    Перед собиранием логов AVZ скачал и пролечил в безопасном режиме AVPTool. Найдено 7 объектов. Aliserv3.sys и alil.dll похоже выжили. Ибо AVPTool из этих двух файлов нашел только переименованный alil.dll в папке на рабочем столе, которая подготовлена для техподдержки ДрВеб. В sys32\drivers и в sys32 AVPTool не нашел их.

    После сбора логов AVZ для этого топика в папке логов AVZ появился архив virusinfo_cure.zip

    Логи прилагаю. Прошу помощи. Хочется восстановить нормальную работу Explorer и DrWeb. Ну и прибить что чего не должно быть.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\aliserv3.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
     DeleteService('port135sik');
     DeleteService('ati64si');
     DeleteService('ws2_32sik');
     DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\aliserv3.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    30.06.2009
    Сообщений
    12
    Вес репутации
    54
    Карантин выслал:
    090701_020959_virus_4a4a8d37ca57e.zip

    Сорри, забыл поставить пароль на архив.

    Новые логи и лог Gmer также прилагаю.

    При создание новых логов в AVZ в папке LOG снова создалась архивная папка virusinfo_cure.zip
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    30.06.2009
    Сообщений
    12
    Вес репутации
    54
    упс... Вот лог Gmer.
    Вложения Вложения
    • Тип файла: log gmer.log (35.7 Кб, 7 просмотров)

  6. #5
    Junior Member Репутация
    Регистрация
    30.06.2009
    Сообщений
    12
    Вес репутации
    54
    Еще инфа. По клинике компа.

    Explorer стал работать. Т.е. не приходится теперь его ручками из диспетчера запускать после загрузки винды. Spider Guard так же стал рабочим. Т.е. больше нету красного креста на иконке ДрВеб в трее. В управлении Spider Guard указано: Spider Guard защищает ваш компьютер.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Странный лог gmer. Это после нажатия на кнопку Scan?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    30.06.2009
    Сообщений
    12
    Вес репутации
    54
    мне как то тоже странным показался. Переделал.
    Вот лог Gmer сделанный заново только что.
    Вложения Вложения

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В логе чисто.
    Установите SP3 (может потребоваться активация) + все новые заплатки
    Установите Internet Explorer 8
    C:\Program Files\Adobe\Acrobat 5.0
    Вообще из эпохи динозавров
    Установите Adobe Acrobat 9.1 или удалите старый
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    30.06.2009
    Сообщений
    12
    Вес репутации
    54
    спасибо за помощь.

    Топик, как я понимаю, можно закрывать.
    Последний раз редактировалось Zengler; 02.07.2009 в 00:41.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Zengler, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. злобный вирь ,проблемы с инетом
      От Sergey Ermolenko в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.05.2012, 09:04
    2. Ответов: 5
      Последнее сообщение: 05.12.2011, 16:41
    3. Проблемы с запуском drWeb
      От Dodge_sar в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.06.2010, 10:34
    4. DrWeb: установка, настройка и проблемы в работе.
      От sergey_gum в разделе Антивирусы
      Ответов: 26
      Последнее сообщение: 26.06.2009, 18:57
    5. Проблемы с установкой DrWeb
      От albelous в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.09.2007, 20:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01086 seconds with 20 queries