Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

ggdrive32.exe, ms.exe - помогите убить этот вирус (заявка № 98657)

  1. #1
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49

    Thumbs up ggdrive32.exe, ms.exe - помогите убить этот вирус

    ggdrive32.exe - он запукается в процессы и рубит звук у видео(вернее убивает микшеры), клонирует вир-е файлы (ms.exe, bd.exe и т д) Что делать???

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    А... Забыл ещё добавить... Замена операционнки ничего не даёт((( Вирус всё равно возвращаеться...
    >>> C:\WINDOWS\ggdrive32.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности) - вот его чаще всего палю но результатов ноль((

    Добавлено через 4 минуты

    Вот такие файлы на диске С пост-о респятся, удаление ничего не даёт((
    Последний раз редактировалось Serior; 26.02.2011 в 18:22. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Вот такие файлы на диске С пост-о респятся, удаление ничего не даёт((
    Последний раз редактировалось V_Bond; 26.02.2011 в 18:27. Причина: зловреды в теме

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe');
     DeleteFile('C:\WINDOWS\system32\01.exe');
     DeleteFile('C:\WINDOWS\system32\32.exe');
     DeleteFile('C:\WINDOWS\system32\37.exe');
     DeleteFile('C:\WINDOWS\ggdrive32.exe');
     DeleteFile('C:\xdx.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    сделайте такой http://virusinfo.info/showthread.php?t=53070 лог

  6. #5
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    А в Malwarebytes' Anti-Malware - какое скан-е запустить?? У меня винчестеры на 3 терабайта...

  7. #6
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Вот отчёт скан-я по Malwarebytes Antimalware

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    удалите в мбам все кроме
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    установите недостающие обновления системы и повторите логи авз

  9. #8
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Поздно((

  10. #9
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Кстати... после удал-я вир-ов и перезагрузки винды... Авира(анти-вир.) прополил 8 вирусных обьекто... я их удалил... (отчётность)

  11. #10
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Провёл повторное сканирование... Извините за невнимательность... Готов продолжить...
    Последний раз редактировалось Serior; 26.02.2011 в 19:10.

  12. #11
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Всё сделал... Спасибо вам большое)))

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логи авз где ?

  14. #13
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    ???? В авз лог прописал и перезагрузил... Вируса больше не обнаружил))

  15. #14
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Исследование системы.. на всякий...

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    если mediabar Toolbar Вам не нужно удалите его или выполните скрипт

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     SetServiceStart('Rubar Update Service', 4);
     DelBHO('{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677}');
     DelBHO('{23DD83B5-BDDC-49CE-B77B-514819C6D551}');
     DeleteFile('C:\Program Files\mediabar Toolbar\rubar.dll');
     DeleteFile('C:\Program Files\mediabar Toolbar\RubarUpdateService.exe');
     DeleteFileMask('C:\Program Files\mediabar Toolbar', '*.*', true);
     DeleteDirectory('C:\Program Files\mediabar Toolbar');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.

  17. #16
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Скрипт выполнил... Терь ток хочу уточнить что за TASKMAN.EXE процес высветился?

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\mediabar Toolbar\rubar.dll')
     DeleteFileMask('C:\Program Files\mediabar Toolbar', '*.*', true);
     DeleteDirectory('C:\Program Files\mediabar Toolbar');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;

  19. #18
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Пишет ошибка в позиции "5:2"

  20. #19
    Junior Member Репутация
    Регистрация
    26.02.2011
    Сообщений
    46
    Вес репутации
    49
    Вот новое обследование...

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    удалите папку C:\Program Files\mediabar Toolbar вручную. В остальном подозрительного нет

  • Уважаемый(ая) Serior, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Помогите убить вирус
      От Сергей3105 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.02.2012, 00:56
    2. Помогите убить вирус
      От Veselov в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.12.2011, 19:33
    3. Снова этот вирус, Помогите!
      От Natalis в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.06.2011, 20:29
    4. Как убить этот вирус...???
      От Wofka777 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 28.12.2009, 12:18
    5. Ответов: 21
      Последнее сообщение: 06.04.2008, 22:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00665 seconds with 17 queries