Показано с 1 по 7 из 7.

arprmdg0.dll arprmdg5.sys (заявка № 9080)

  1. #1
    Junior Member Репутация
    Регистрация
    17.04.2007
    Сообщений
    7
    Вес репутации
    63

    Question arprmdg0.dll arprmdg5.sys

    В общем ситуация такая, прогнал HaxFix и обнаружил несколько уязвимостей, которых не видел АВЗ при стандартном прогоне и уж точно Касперский был слеп.

    Следующие файлы ХаксФикс попытался покосить:

    arprmdg0.dll not found
    arprmdg5.sys not found

    ksl48.bin exists
    deleting ksl48.bin
    ksl48.bin has been deleted

    однако покосилось не всё.
    Ещё есть странный файл на диске С в корне с именем sysgvkg.exe
    Но АВЗ в нем ничего не нашел и в карантин не добавил. однако дата создания файла - сегодняшний день , час ночи, хотя я не помню чтоб что-то устанавливал.

    Вообще система у меня сильно засрана - давно не переустанавливал. Но чтоб вирусы проходили мимо Каспера и АВЗ - такое впервые.
    Вложения Вложения
    Последний раз редактировалось Shu_b; 17.04.2007 в 23:10.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\PROGRA~1\SMARTD~1\Messages\SDNotify.exe','');
     QuarantineFile('C:\WINDOWS\system32\vp7dec_settings.cpl','');
     QuarantineFile('d:\games\steam\steam.ex','');
     QuarantineFile('c:\windows\system32\drivers\uzcx.exe','');
     QuarantineFile('arprmdg0.dll','');
     QuarantineFile('C:\WINDOWS\winamp.exe','');
     QuarantineFile('C:\WINDOWS\system32\des_ke.exe','');
     QuarantineFile('C:\Program Files\Common Files\svchostsys\svchostsys.exe','');
     QuarantineFile('\SystemRoot\system32\drivers\papyjoy.sys','');
     QuarantineFile('\SystemRoot\system32\drivers\papycpu2.sys','');
     QuarantineFile('\SystemRoot\system32\DRIVERS\imounter.sys','');
     QuarantineFile('C:\WINDOWS\system32\arprmdg5.sys','');
     QuarantineFile('C:\WINDOWS\system32\vorbisenc.dll','');
     QuarantineFile('C:\WINDOWS\system32\vorbis.dll','');
     QuarantineFile('C:\WINDOWS\system32\RLPVASplitter.ax','');
     QuarantineFile('C:\WINDOWS\system32\ogg.dll','');
     QuarantineFile('C:\WINDOWS\system32\mmfinfo.dll','');
     QuarantineFile('C:\WINDOWS\system32\mkzlib.dll','');
     QuarantineFile('C:\WINDOWS\system32\mkunicode.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\IMountSRV.exe','');
     QuarantineFile('C:\WINDOWS\system32\AudioCodec.dll','');
     QuarantineFile('C:\WINDOWS\System32\arprmdg0.dll','');
     QuarantineFile('c:\windows\system32\drivers\imountsrv.exe','');
    RebootWindows(false);
    end.
    После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".

  4. #3
    Junior Member Репутация
    Регистрация
    17.04.2007
    Сообщений
    7
    Вес репутации
    63
    Файл сохранён как 070418_040241_virus_462560213776b.zip
    Размер файла 1131557
    MD5 edd380b915b42c7d5d23d6060347e22f

  5. #4
    Junior Member Репутация
    Регистрация
    17.04.2007
    Сообщений
    7
    Вес репутации
    63
    Написал ночью Касперскому, ребята выявили два вируса:

    sysgvkg.exe_,
    uzcx.exe_ - Trojan-Downloader.Win32.Small.cul,

    _arprmdg0.dll,
    avz00010.dta - Trojan-Spy.Win32.Haxspy.ax


    Уже добавили в базу. Один уже убился, но второй постоянно оживает падлюка. А ещё поставил бету от Агнитума - Outpost Security Suite Pro
    она тоже пофиксила что-то в системе (12 файлов нашла, даже один текстовый ) видимо переборщила немного

    Но мне кажется что не всё ещё убилось - жду ещё от вас ответа. Может пока прогнать сбор инфы по обновленной базе AVZ?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Да, повторите логи. Посмотрим что удалилось, а что осталось.

  7. #6
    Junior Member Репутация
    Регистрация
    17.04.2007
    Сообщений
    7
    Вес репутации
    63
    Ловите!
    Кажись стало почище немного
    Вложения Вложения

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\arprmdg0.dll - Trojan-Spy.Win32.Haxspy.ax (DrWEB: Trojan.PWS.Haxspy)
      2. c:\\windows\\system32\\drivers\\uzcx.exe - Trojan-Downloader.Win32.Small.cul (DrWEB: Trojan.DownLoader.21030)


  • Уважаемый(ая) Mifik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00402 seconds with 19 queries