Показано с 1 по 6 из 6.

Появились процессы qtplugin.exe и svcnost.exe и не запускается антивирус (заявка № 86579)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2010
    Сообщений
    3
    Вес репутации
    23

    Thumbs up Появились процессы qtplugin.exe и svcnost.exe и не запускается антивирус

    Включив компьютер не обнаружил в трее значка антивирусной программы. Попытался запустить его вручную, но программа не запускается. Доступ к интернет рессурсам по антивирусной тематике тоже закрыт из любого браузера. Зашел на Ваш сайт с другого ПК.
    При выполнении подготовительных действий согласно правилам оформления темы не запустился HijackThis. Переименование исполнительного файла не помогло. AVZ запустился только с ключом AM=Y.
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     QuarantineFile('C:\WINDOWS\system32\ghgzgf.exe','');
     QuarantineFile('C:\WINDOWS\system32\1d8c0f39.exe','');
     QuarantineFile('c:\documents and settings\viper\application data\download2\svcnost.exe','');
     TerminateProcessByName('c:\documents and settings\viper\application data\download2\svcnost.exe');
     QuarantineFile('c:\windows\system32\qtplugin.exe','');
     TerminateProcessByName('c:\windows\system32\qtplugin.exe');
     DeleteFile('c:\windows\system32\qtplugin.exe');
     DeleteFile('c:\documents and settings\viper\application data\download2\svcnost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','download');
     DeleteFile('C:\WINDOWS\system32\1d8c0f39.exe');
     DeleteFile('C:\WINDOWS\system32\ghgzgf.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RegistryMonitor1');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(13);
    ExecuteRepair(20);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=86579

    4. Повторите лог virusinfo_syscheck.
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2010
    Сообщений
    3
    Вес репутации
    23
    Выкладываю новый лог.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Ничего плохого в логах не увидела. Что с проблемами?
    Наша служба, будто сердце, отдыха не знает никогда.

  6. #5
    Junior Member Репутация
    Регистрация
    26.08.2010
    Сообщений
    3
    Вес репутации
    23
    Антивирус запустился, обновил базы и сейчас запустил проверку. Нашел еще два трояна в C:\Temp\
    Но это лучше чем было с начала) Спасибо!!!

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,526
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\viper\\application data\\download2\\svcnost.exe - Trojan.Win32.Agent.ezqg ( DrWEB: Trojan.DownLoad2.15124, BitDefender: Trojan.Generic.KD.28874, NOD32: Win32/Delf.NVX trojan, AVAST4: Win32:Agent-ALXY [Trj] )
      2. c:\\windows\\system32\\ghgzgf.exe - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Heur.FKP.1, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-DS [Cryp] )
      3. c:\\windows\\system32\\qtplugin.exe - Trojan-Spy.Win32.Webmoner.asx ( DrWEB: Trojan.PWS.Mailer.5, BitDefender: Gen:Variant.Kazy.31, AVAST4: Win32:GrayBird-RG [Trj] )
      4. c:\\windows\\system32\\1d8c0f39.exe - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Heur.FKP.1, AVAST4: Win32:MalOb-DS [Cryp] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) VIPER13, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 31.08.2011, 17:41
    2. Появились невидимые процессы
      От ToLib в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.08.2011, 15:03
    3. Ответов: 14
      Последнее сообщение: 22.02.2009, 06:27
    4. Появились непонятные процессы...
      От tarik1969 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 04:28
    5. Появились лишние процессы.ВИРУСЫ???
      От ДДмитрий в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.02.2008, 22:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00228 seconds with 21 queries