-
Junior Member
- Вес репутации
- 53
вирус при запущением процессе explorer.exe
Доброе время суток.
Суть проблемы:
Компьютер медленно загружается.
Часто на компьютере появляются трояны (которые фиксирует антивирус avira).
Закрываются любые окна в которых присутствуют слова "kaspersky", "avz" и другие. Например, если открыть любой браузер, затем открыть поисковик yandex.ru и попробовать поискать слово "kaspersky", то браузер тут же закрывается.
Если закрыть процесс "explorer.exe", то эти окна перестают закрываться.
Утилиты avz и HiJackThis не запускались (точнее тут же закрывались), пока работал этот процесс ("explorer.exe"). Переименованная утилита HiJackThis также не запускалась.
Поэтому все инструкции со страницы "http://virusinfo.info/pravila.html" выполнялись с закрытым процессом "explorer.exe".
Заранее благодарен за помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{2D798E9E-FBAA-47A5-896A-D4B9BD6D803C}');
QuarantineFile('C:\Documents and Settings\Dima\Application Data\Bitrix Security\wqgooqj.dll','');
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
QuarantineFile('C:\WINDOWS\system32\docgjgy.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll','');
DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll');
DeleteFile('C:\WINDOWS\system32\docgjgy.exe');
DeleteFile('C:\WINDOWS\system32\twex.exe');
DeleteFile('C:\Documents and Settings\Dima\Application Data\Bitrix Security\wqgooqj.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 53
Карантин отправил (в нем один файл).
После запуска скрипта, утилиты avz и HiJackThis стали нормально запускаться при работающем процессе "explorer.exe". Окна в заголовках которых присутствовали слова "kaspersky", "avz" также перестали закрываться. Windows стал быстрее загружаться. Спасибо!
Последний раз редактировалось misha_2002; 08.11.2010 в 23:28.
-
- Выполните скрипт в AVZ
Код:
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
RebootWindows(true);
end.
После перезагрузки:
Обновите систему
- SP2 обновите до Service Pack 3(может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
* Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- Обновите Java .
-
-
Junior Member
- Вес репутации
- 53
Во время выполнения скрипта, появилось окно с ошибкой:
---------------------------
Windows - Диск отсутствует
---------------------------
Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c
---------------------------
Отмена Повторить Продолжить
---------------------------
После многократного нажатия на кнопки "повторить" и "продолжить" окно с ошибкой исчезло и скрипт продолжил выполнение.
Сейчас буду обновлять систему...
Добавлено через 1 час 41 минуту
Спасибо всем за помощь, все обновил.
Последний раз редактировалось misha_2002; 09.11.2010 в 15:25.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\docgjgy.exe - Backdoor.Win32.Shiz.alb ( DrWEB: Trojan.PWS.Ibank.242, BitDefender: Backdoor.Generic.516611, AVAST4: Win32:MalOb-IJ [Cryp] )
-