Не выгружается драйвер AVZPM в Win-7 + др.
В связи с неработоспособностью AutoLogger.exe приложенные файлы подготовлены вручную (комменты ниже), но прошу принять заявку в работу.
Комменты
Инструкция по оформлению запроса о помощи (страница [url]https://virusinfo.info/content.php?r=136-pravila[/url], Инструкция-2) неработоспособна по причине:
-данная программа AutoLogger.exe автоматически после перезагрузки ПК НЕ запускается, а также выгрузка из системы драйвера AVZPM НЕ происходит (AVZ запускался неоднократно как из AutoLogger-а, так и вручную, в т.ч. с применением приема переименования файла в "pp.com");
- альтернативные способы сбора информации для хелперов в соответствии с ранее имевшейся на сайте Virusinfo инструкцией (Инструкция-1) по _ручному_ сбору информации на странице с Инструкцией-2 отсутствуют;
-в поиске по сайту найти прежнюю Инструкцию-1 не удалось.
В связи с этим к настоящей заявке приложены файлы, полученные вручную после чтения инструкции.
Причина обращения
----------------------------
На моноблоке Сони-Vaio VGC-LM (Intel Core 2 Duo T7250 32b@2ГГц, 2 Гб RAM) от 2007 г. установлены две лицензионные ОС (Vista и Win7). В Висте уже давно замечено периодическое самопроизвольное отключение Wifi-адаптера. Есть также явное замедление реакции (об этом делал запрос на форум: [url]http://forum.oszone.net/thread-306521.html[/url] ). Тщательное сканирование спец. утилитами KAV и CureIT зловредов не выявило. А т.к. налицо старение HDD (желтый уровень SMARTа), то он был заменен на новый диск 1000Гб.
После замены HDD и переноса Акронисом образов ОС (см. [url]http://forum.oszone.net/thread-331802.html[/url] ) "тормоза" сохранились, а также попытка послать жалобу на фишинг через форму на профильном антифишинговом сайте оказалась безуспешна. В связи с подозрением на вирус была проведена проверка с помощью AVZ (файл не запускался, пришлось переименовать в pp.com) c последующей чисткой RogueKiller OnlineScanner и ESET OnlineScanner. Обнаружено и удалено много PUPs и троянец. Затем установлен временно Panda-Cloud-Antivirus-Free-Edition, скачанный с download.cnet.com.
Через 20 часов опять заметно замедление, проверка теми же сканерами показало опять наличие 6 троянцев + PUPs-ы. VirusTotal показал наличие разных подозрительных гадостей в PandaSafeWeb.exe (23/65: трояны, Adware, Suspicious, PUP, PUA ), после чего Панда был удален из системы, соответствующее сообщение оставлено для сообщества на сайте ViruTotal-а.
Детектирование системы с помощью CyberHelper не показало наличие зловредов: [url]https://virusinfo.info/virusdetector/report.php?md5=084AC2C5ECDA03BF41FE6943D3F2018A[/url]
В настоящее время при работе под ОС Win-7:
1) avz запускается, но драйвер AVZPM не выгружается из системы;
2) avz показывает красным один из драйверов (tunnel.sys) в пространстве ядра (скриншот redmark.jpg подготовлен, но НЕ представлен в архиве во избежание закрытия заявки);
3) при одной из более ранних проверок в AVZ также красной строкой в пространстве ядра был помечен wifi-драйвер athr.sys и одновременно он же отображался зеленым строкой ниже!
4) замедления в работе после последней чистки "на глаз" не заметно;
5) масса сообщений о маскировке процессов в AVZ;
Что хотелось бы от специалистов-хелперов:
----------------------------------------------------
1) просмотреть логи на предмет зловредов и имеющейся маскировки процессов опытным _человеческим_ взглядом;
2) дать заключение относительно незараженности системы и советы по лечению в противном случае;
3) дать совет по выгрузке драйвера AVZPM;
4) дать совет по проверке сетевых подключений, антивирусной профилактике и на предмет возможных "дыр" безопасности и блокировки проникновения "троянцев", ботов и пр. нечисти в будущем.
Заранее спасибо!
возврат к старому состоянию
Увы, проблема с руткитами, видимо, НЕ решена!
И хотя AVZPM вроде как нормально загружается/выгружается (после удаления драйверов uzi* из \drivers), но при просмотре в Диспетчере программ в AVZ опять масса "красноты" и сообщений про руткиты, время загрузки увеличилось до 62 сек, время вЫключения - около 3 мин., в перечне загружаемых модулей ANVIR показывает по-прежнему 110 новых элементов, установленных в день проведенной мною серьезной антируткитной чистки 15.04.18 (скриншот приложен).
Перечисленные Вами элементы для чистки при запуске HJThis в списке найденных элементов отсутствуют (все).
Придется начинать с начала - возврат к контрольной точке до установки ряда малонужных программ типа Glasswire, удаление драйверов uzi* (видимо, более новая версия AVZ использует другие имена, в моей текущей конфигурации файлы с прежними именами в \drivers отсутствуют) и повторное сканирование Логгером с просьбой к Вам просмотреть логи.