-
Junior Member
- Вес репутации
- 48
Вирусс ggdrive32
Здравствуйе.
Собственно исходя из заголовка проблема в ggdrive32, процесс вечно возвращается после его прекращения через диспетчер задач. Часто пропадает интернет, переустановил систему нескольо раз с разного рода форматированием.
Вот выполнил, как сказано в правилах
Последний раз редактировалось Bratez; 17.03.2011 в 07:28.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Загрузите virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".
Обновите базы AVZ!
Если базы не обновляются через меню Файл, скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Пофиксите в HijackThis:
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\cgprgwl.dll
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('c:\d\s\zi\STacSV.exe','');
QuarantineFile('C:\WINDOWS\system32\cgprgwl.dll','');
DeleteFile('C:\WINDOWS\system32\cgprgwl.dll');
DeleteFile('C:\WINDOWS\system32\53.exe');
DeleteFile('C:\WINDOWS\system32\21.exe');
DeleteFile('C:\WINDOWS\system32\36.exe');
DeleteFile('C:\WINDOWS\system32\12.exe');
DeleteFile('C:\WINDOWS\system32\57.exe');
DeleteFile('C:\WINDOWS\system32\26.exe');
DeleteFile('C:\WINDOWS\system32\35.exe');
DeleteFile('C:\WINDOWS\system32\77.exe');
DeleteFile('C:\WINDOWS\system32\86.exe');
DeleteFile('C:\WINDOWS\system32\00.exe');
DeleteFile('C:\WINDOWS\system32\04.exe');
DeleteFile('C:\WINDOWS\system32\07.exe');
DeleteFile('C:\WINDOWS\system32\24.exe');
DeleteFile('C:\WINDOWS\system32\27.exe');
DeleteFile('C:\WINDOWS\system32\33.exe');
BC_ImportAll;
ExecuteWizard('SCU', 2, 2, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите пункт "Диагностика" правил и приложите получившиеся логи в теме.
-
-
А также
Установите все новые обновления для Windows
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
В HijackThis после нажатия на кнопку "Do a system scan only" появляется несколько строк. но строки O20 - AppInit_DLLs: C:\WINDOWS\system32\cgprgwl.dll нет, что делать в этом случае?
-
Junior Member
- Вес репутации
- 48
Логи после выполненого скрипта в AVZ
-
Делайте в указанной последовательности:
Выполните скрипт в AVZ отсюда:
http://df.ru/~kad/ScanVuln.txt
Файл avz_log.txt из папки AVZ\LOG приложите в теме.
Пройдите по всем ссылкам (http:...) в avz_log.txt и установите указанные там обновления.
Выполните еще раз скрипт в http://df.ru/~kad/ScanVuln.txt и убедитесь, что обновления установились.
Загрузите еще раз файл virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".
Выполните скрипт в AVZ:
Код:
begin
DeleteService('nqaltjsv');
DeleteService('STacSV');
DeleteFile('C:\xdx.exe');
end.
Повторите лог virusinfo_syscheck.zip и приложите в теме.
Сообщение от
thyrex
Сделайте лог полного сканирования МВАМ
Это тоже сделайте и приложите.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 20
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\cgprgwl.dll - Trojan.Win32.Zapchast.fan ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.5595820, NOD32: Win32/TrojanDownloader.Agent.QJE trojan, AVAST4: Win32:Alureon-VU [Trj] )
- c:\\windows\\system32\\00.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\04.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.Packed.21497, BitDefender: Backdoor.Generic.526165, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\07.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\12.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.DownLoader1.56233, BitDefender: Backdoor.Generic.526165, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\21.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\24.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.DownLoader1.56233, BitDefender: Backdoor.Generic.526165, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\26.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.DownLoader1.56233, BitDefender: Backdoor.Generic.526165, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\27.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.DownLoader1.56233, BitDefender: Backdoor.Generic.526165, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\33.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.Packed.21497, BitDefender: Backdoor.Generic.526165, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\35.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\36.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\53.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\57.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\77.exe - Backdoor.Win32.Floder.f ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.KD.152496, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\86.exe - Net-Worm.Win32.Kolab.rys ( DrWEB: Trojan.Packed.21497, BitDefender: Backdoor.Generic.526165, AVAST4: Win32:Malware-gen )
-