Показано с 1 по 9 из 9.

снова ПО File Downloader (заявка № 64714)

  1. #1
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    53

    Thumbs up снова ПО File Downloader

    Здравствуйте. Вот и я подцепил где-то ПО File Downloader...
    Сначала компьютер не загружался, в процессе загрузки уходил в перезагруз. Удалось загрузиться в режиме отладки, определить, что c:\windows\system32\drivers\aec.sys непрерывно перезаписывает сам себя и восстановить его в безопасном режиме. После этого компьютер стал загружаться и отображать окно ПО File Downloader. Убрать окно можно, переставив дату назад, но при этом Firefox невозможно пользоваться (открывает страницы через одну, падает и т.п). Помогите плиз.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Выполните скрипт AVZ:
    Код:
    begin
     SetAVZPMStatus(true);
    RebootWindows(false);
    end.
    Система перезагрузится.
    Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
    virusinfo_syscheck.zip

  4. #3
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    53

    Готово

    Эксплорер после перезагрузки не запускал.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Запустите вот эту утилиту. Система перезагрузится. Если после этого в папке с утилитой обнаружится файл drv.sys - приложите его к следующему сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    53

    Вроде помогло

    Перед перезагрузкой появлялась табличка, оповещающая о несоответствии каких-то установок по времени и аккаунта (может, из-за того, что системное время было сдвинуто назад). После перезагрузки Downloader исчез вместе с глюками броузеров. Где у вас тут "Спасибо" нажать? ;)

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Вот этот файл:
    Код:
    %windir%\system32\drivers\parport.sys
    заражён. Поглядите в этой папке:
    Код:
    %windir%\system32\dllcache
    Если там этот файл есть, то просто смело удаляйте из %windir%\system32\drivers\ и перезагрузитесь. Система сама восстановит файл.
    Если такого файла нет - Вам потребуется оригинальный дистрибутив Windows, поскольку после удаления его запросит система, чтобы восстановить файл.
    После этого сделайте повторный лог только согласно пункта 2 Правил (Диагностика).
    virusinfo_syscheck.zip

  8. #7
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    53

    Это интересно

    В dllcache этого файла не было. В дистрибутиве Windows, похоже, его тоже нет (разве только в SP2). Взял на другом компьютере - оказался идентичен тому, что у меня. Удаляю - автоматически восстанавливается на лету. Перезагрузился в безопасный режим и удалил - теперь в drivers его нет, все пучком, системой не запрашивается, зато он появился в dllcache. Может этого файла и не должно быть, а второй комп тоже заражен?

    В крайнем случае обойдусь без параллельного порта :)

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    5
    Вес репутации
    53

    Это похоже отдельный вирус был.

    Так что спасибо и за него тоже :)

  • Уважаемый(ая) mtup, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. И снова File Downloader...
      От primetime в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.12.2009, 22:11
    2. И снова про ПО File Downloader...
      От Tomatina в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.12.2009, 19:14
    3. снова File Downloader
      От cav в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.12.2009, 19:02
    4. И снова ПО File Downloader!!!
      От livt1986 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.12.2009, 15:51
    5. Снова ПО File Downloader
      От KonstS в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.12.2009, 21:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00137 seconds with 17 queries