Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 32.

Мерцают и не кликают надписи, появляются и не удалятся непонятные папки с EULA.RTF (заявка № 51776)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55

    Thumbs up Мерцают и не кликают надписи, появляются и не удалятся непонятные папки с EULA.RTF

    Описание: проблема заметилась после нескольких подвисаний плеера при просмотре видео до полного отсутствия реакции компа.
    Затем отключилась мышь. При переподключении её на другой порт, заработала.
    Следом стала давать сбои клавиатура. Не реагировала на Schift. Правые Q A Z клавиши виснут. Прописные буквы идут, а заглавные с трудом.
    После перезагрузки стали мерцать все текстовые названия при открытии любой страницы эксплорером и все папки, если открыта папка.
    При всём закрытом мерцание наблюдалось у ярлыков рабочего стола и в командной строке.
    Мерцание происходило от верхнего левого угла экрана до нижнего правого и всё сначала. Было ощющение, что он проверяет каждое слово на странице.
    Через несколько минут экран перестовал реагировать на любые команды мыши и клавиатуры.
    Командная строка молчала. "Пуск" пытался открываться, но тутже слетал.
    Затем замолкала и сама мышь.
    После перезагрузки всё повторялось через какое-то время или шло, как сейчас, с перебоями клавиатуры.
    Ну и самое интересное. На диске D стали появлятся папки под непонятными названиями.
    Примерно такими: a1c0d073dce179de3d17, 5001c77f7f659822dd и т.п.
    Эти папки содержат следующие файлы: HotFxInstaller, NDP20SP2-KB958481, ParameterInfo, DHtmlHeader, два рисунка: watermark, header и папки под номерами: 1023, 1026, 3025 и т.д.
    При этом всё эти непонятно от гуда взявшиеся файлы присходят якобы от майкрософта.
    Папка на отрез отказалась удалятся мотивируя это следующим:
    Не удаётся удалить EULA.RTF Нет доступа
    Диск может быть переполнен или защищен от записи, либо занят другим приложением.
    Сначало их было две, но через полчаса их уже стало девять.
    Я смог удалить их при помощи программы Unlocker.
    Две оставил, упаковав в архив, Вдруг Вам понадобится.
    Прогнал в безопасном режиме AVPTool. Ни чего касперский не нашел подозрительного.
    При полной проверке касперским в обычном режиме была выявлена и удалена програма Backdoor.Win32.Hupigon.hrcz
    Стоит отметить, что полная проверка несколько раз зависала и прошла раза с пятого.
    Сделал все требуемые файлы и приложил, как указано в инструкции.
    Помогите пожалуйста.
    Прошу зарание извинить, если не буду сразу отвечать на ваши сообщения и команды.
    Мерцание включается внезапно и непредсказуемо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Лог gmer сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    Сделал лог. Прилогаю.
    Правда не знаю, правильно или нет. При запуске Gmer высветелось окно в котором я нажал "Да".
    Но вроде диск С просканировал и файл сохранился.
    И еще, мышка опять поменяла свой порт
    Вложения Вложения

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('c:\windows\system32\drivers\gxvxcrrfuyridwkmppauwkbxxtkbpxeuyyocq.sys','');
    DeleteFile('c:\windows\system32\drivers\gxvxcrrfuyridwkmppauwkbxxtkbpxeuyyocq.sys');
    QuarantineFile('c:\windows\system32\gxvxcvgqmfooqxhiakvpjlfhtlgwrutnpjexe.dll','');
    DeleteFile('c:\windows\system32\gxvxcvgqmfooqxhiakvpjlfhtlgwrutnpjexe.dll');
    QuarantineFile('c:\windows\system32\gxvxcfvdsrclsnthklxewuoiydxqlqjfdphry.dll','');
    DeleteFile('c:\windows\system32\gxvxcfvdsrclsnthklxewuoiydxqlqjfdphry.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service gxvxcserv.sys
    gmer.exe -del file "c:\windows\system32\drivers\gxvxcrrfuyridwkmppauwkbxxtkbpxeuyyocq.sys"
    gmer.exe -del file "c:\windows\system32\gxvxcvgqmfooqxhiakvpjlfhtlgwrutnpjexe.dll"
    gmer.exe -del file "c:\windows\system32\gxvxcfvdsrclsnthklxewuoiydxqlqjfdphry.dll"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet006\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet007\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\gxvxcserv.sys"
    gmer.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    Скрипт выполнил.
    Вопрос: что такое cleanup.bat? Вроде програмы под таким названием у меня нет.
    Извините, если что не понял.
    Карантин выслал.
    Всё правильно?
    Последний раз редактировалось Хромик; 11.08.2009 в 14:00.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Открыть Блокнот и скопировать в документ текст скрипта
    Файл - Сохранить как...
    Тип файла - Все файлы (*.*)
    Имя файла - cleanup.bat
    Проследить, что сохранение идет в папку с установленным gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    Сделал. Запустил. Выдало ошибку:
    An error 0x00000002 occured burding the deletion file: "c\windows\system32\drivers\gxvxcrrfuyridwkbxxtkbp xeuyyocq.sys": Не найден указанный модуль.
    Компьютер не перезагрузился.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Новый лог делайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    Спасибо. Запустил gmer. Делаю.

    Лог сделал. Прилогаю.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 11.08.2009 в 18:46.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сохраните текст ниже как upclean.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet006\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet007\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\gxvxcserv.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\gxvxcserv.sys"
    gmer.exe -del file "%systemroot%\system32\drivers\gxvxcrrfuyridwkmppauwkbxxtkbpxeuyyocq.sys"
    gmer.exe -del file "%systemroot%\system32\gxvxcvgqmfooqxhiakvpjlfhtlgwrutnpjexe.dll"
    gmer.exe -del file "%systemroot%\system32\gxvxcfvdsrclsnthklxewuoiydxqlqjfdphry.dll"
    gmer.exe -reboot
    И запустите upclean.bat
    Сделать новый лог gmer
    Последний раз редактировалось Rene-gad; 11.08.2009 в 20:44.

  12. #11
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    upclean.bat сохранил и запустил. Выдало ошибку.
    gmer.exe - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.
    Компьютер не перезагрузился.
    Последний раз редактировалось Хромик; 11.08.2009 в 19:21.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    У Вас антивирус и файрвол ПЕРЕД запуском gmer выгружены?

  14. #13
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    Касперский у меня отключен, но не удалён. А файрвол сказано, что отключен.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Хромик Посмотреть сообщение
    gmer.exe - обнаружена ошибка.
    А гмер без скрипта запускается?

  16. #15
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    Да. Запускается.

    Добавлено через 2 минуты

    Может чего не то делаю?
    В свойствах брандмауэра wibdows сказано, что он выключен (не рекомендуется)
    Это то о чем Вы говорите?
    Последний раз редактировалось Хромик; 11.08.2009 в 20:45. Причина: Добавлено

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Все назад - моя ошибка: в скрипте кавычки не закрыл
    Тысяча извинений!!!
    Исправил скрипт, скопируйте по новой или поставьте сами в upclean.bat кавычки в конце всех строчек кроме последней с ребутом

  18. #17
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    Щаааасссс

    Добавлено через 3 минуты

    Скрипт запустился.
    Выдало сообщение: DeleteKey: Не найден указанный модуль.
    При нажатии на Ok, выдал: An error 0x00000002 occured burding the deletion file: "c\windows\system32\drivers\gxvxcrrfuyridwkbxx tkbp xeuyyocq.sys": Не найден указанный модуль.
    Компьютер не перезагрузился.
    Последний раз редактировалось Хромик; 11.08.2009 в 21:03. Причина: Добавлено

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выключите ПК. Включите через 1 минуту. Сделайте новый лог gmer.

    Добавлено через 2 минуты

    Цитата Сообщение от Хромик Посмотреть сообщение
    "c\windows\system32\drivers\gxvxcrrfuyridwkbxx tkbp xeuyyocq.sys".
    Скажите, а в том BAT-файле, который Вы запускаете, тоже такие увеличенные пробелы между частями, как в сообщении?
    Последний раз редактировалось Rene-gad; 11.08.2009 в 21:10. Причина: Добавлено

  20. #19
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    45
    Вес репутации
    55
    Пробелов с сообщении системы нет.
    Это на сайте почему-то так сохраняется в сообщении.
    Сечас перезагружусь и запущу gmer.
    Новый лог будет готов приблизительно через два часа

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Хромик Посмотреть сообщение
    Новый лог будет готов приблизительно через два часа
    ОК, можете на завтра перенести Поскольку Вы уже знаете, за какими файлами мы гоняемся, можете их сами в гмере удалить - открываете закладку >>>> Files , откроется аналог проводника, и как в Виндовс - проводнике находите эти файлы, маркируете их.
    Если хотите прислать их нам для анализа - нажмите COPY и скопируйте их куда-нибудь. Потом нажмите Delete, если будет упираться - нажмите Kill. Аналогично с записями в реестре (закладка Registry).

  • Уважаемый(ая) Хромик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. На флешках появляются непонятные папки.
      От Akson в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.02.2012, 23:00
    2. В корне появляются непонятные логи
      От VlaDos в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.10.2011, 14:50
    3. Ответов: 23
      Последнее сообщение: 22.09.2010, 23:58
    4. Ответов: 45
      Последнее сообщение: 15.10.2009, 20:48
    5. Непонятные права на папки
      От ALP в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.01.2009, 17:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01481 seconds with 17 queries