Показано с 1 по 7 из 7.

Вирусс ggdrive32 (заявка № 99338)

  1. #1
    Junior Member Репутация
    Регистрация
    15.03.2011
    Сообщений
    3
    Вес репутации
    48

    Exclamation Вирусс ggdrive32

    Здравствуйе.
    Собственно исходя из заголовка проблема в ggdrive32, процесс вечно возвращается после его прекращения через диспетчер задач. Часто пропадает интернет, переустановил систему нескольо раз с разного рода форматированием.

    Вот выполнил, как сказано в правилах
    Последний раз редактировалось Bratez; 17.03.2011 в 07:28.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Загрузите virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".

    Обновите базы AVZ!
    Если базы не обновляются через меню Файл, скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
    и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.

    Пофиксите в HijackThis:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\cgprgwl.dll
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('c:\d\s\zi\STacSV.exe','');
     QuarantineFile('C:\WINDOWS\system32\cgprgwl.dll','');
     DeleteFile('C:\WINDOWS\system32\cgprgwl.dll');
     DeleteFile('C:\WINDOWS\system32\53.exe');
     DeleteFile('C:\WINDOWS\system32\21.exe');
     DeleteFile('C:\WINDOWS\system32\36.exe');
     DeleteFile('C:\WINDOWS\system32\12.exe');
     DeleteFile('C:\WINDOWS\system32\57.exe');
     DeleteFile('C:\WINDOWS\system32\26.exe');
     DeleteFile('C:\WINDOWS\system32\35.exe');
     DeleteFile('C:\WINDOWS\system32\77.exe');
     DeleteFile('C:\WINDOWS\system32\86.exe');
     DeleteFile('C:\WINDOWS\system32\00.exe');
     DeleteFile('C:\WINDOWS\system32\04.exe');
     DeleteFile('C:\WINDOWS\system32\07.exe');
     DeleteFile('C:\WINDOWS\system32\24.exe');
     DeleteFile('C:\WINDOWS\system32\27.exe');
     DeleteFile('C:\WINDOWS\system32\33.exe');
    BC_ImportAll;
    ExecuteWizard('SCU', 2, 2, true);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите пункт "Диагностика" правил и приложите получившиеся логи в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    А также

    Установите все новые обновления для Windows

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    15.03.2011
    Сообщений
    3
    Вес репутации
    48
    В HijackThis после нажатия на кнопку "Do a system scan only" появляется несколько строк. но строки O20 - AppInit_DLLs: C:\WINDOWS\system32\cgprgwl.dll нет, что делать в этом случае?

  6. #5
    Junior Member Репутация
    Регистрация
    15.03.2011
    Сообщений
    3
    Вес репутации
    48
    Логи после выполненого скрипта в AVZ

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Делайте в указанной последовательности:

    Выполните скрипт в AVZ отсюда:
    http://df.ru/~kad/ScanVuln.txt
    Файл avz_log.txt из папки AVZ\LOG приложите в теме.

    Пройдите по всем ссылкам (http:...) в avz_log.txt и установите указанные там обновления.
    Выполните еще раз скрипт в http://df.ru/~kad/ScanVuln.txt и убедитесь, что обновления установились.

    Загрузите еще раз файл virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".

    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteService('nqaltjsv');
     DeleteService('STacSV');
     DeleteFile('C:\xdx.exe');
    end.
    Повторите лог virusinfo_syscheck.zip и приложите в теме.


    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте лог полного сканирования МВАМ
    Это тоже сделайте и приложите.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cgprgwl.dll - Trojan.Win32.Zapchast.fan ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5595820, NOD32: Win32/TrojanDownloader.Agent.QJE trojan, AVAST4: Win32:Alureon-VU [Trj] )
      2. c:\\windows\\system32\\00.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
      3. c:\\windows\\system32\\04.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.Packed.21497, BitDefender: Backdoor.Generic.526165, AVAST4: Win32:Malware-gen )
      4. c:\\windows\\system32\\07.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
      5. c:\\windows\\system32\\12.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.DownLoader1.56233, BitDefender: Backdoor.Generic.526165, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )
      6. c:\\windows\\system32\\21.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
      7. c:\\windows\\system32\\24.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.DownLoader1.56233, BitDefender: Backdoor.Generic.526165, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )
      8. c:\\windows\\system32\\26.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.DownLoader1.56233, BitDefender: Backdoor.Generic.526165, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )
      9. c:\\windows\\system32\\27.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.DownLoader1.56233, BitDefender: Backdoor.Generic.526165, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )
      10. c:\\windows\\system32\\33.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.Packed.21497, BitDefender: Backdoor.Generic.526165, AVAST4: Win32:Malware-gen )
      11. c:\\windows\\system32\\35.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
      12. c:\\windows\\system32\\36.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
      13. c:\\windows\\system32\\53.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
      14. c:\\windows\\system32\\57.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
      15. c:\\windows\\system32\\77.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
      16. c:\\windows\\system32\\86.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.Packed.21497, BitDefender: Backdoor.Generic.526165, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Дёнька, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ggdrive32.exe
      От lehaz в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.04.2011, 00:05
    2. ggdrive32.exe xdx.exe
      От Stern1818 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.02.2011, 23:21
    3. ggdrive32.exe
      От spec4pz в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 16.02.2011, 21:47
    4. ggdrive32.exe
      От Liymara в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.02.2011, 16:20
    5. ggdrive32.exe
      От berserkerr в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 31.01.2011, 02:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01477 seconds with 19 queries