При установке Eset Nod32 v4.0.314 им был обнаружена следующая зараза:
оперативная память - Win32/Rootkit.Agent.ODG троянская программа
До этого стоял Eset Nod32 v3 и ничего подобного не находил. Полная проверка системы Нодом, AVPTool ничего не дала.
При установке Eset Nod32 v4.0.314 им был обнаружена следующая зараза:
оперативная память - Win32/Rootkit.Agent.ODG троянская программа
До этого стоял Eset Nod32 v3 и ничего подобного не находил. Полная проверка системы Нодом, AVPTool ничего не дала.
Отключите антивирус.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); SetAVZPMStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\gxvxcbapmqlvhklvmppwaqjuxjosmpxevxfqh.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\gxvxcbapmqlvhklvmppwaqjuxjosmpxevxfqh.sys'); QuarantineFile('\\?\globalroot\systemroot\system32\gxvxctbhllbabwtxvamnjiyeictosnkrodpbg.dll',''); QuarantineFile('\\?\globalroot\systemroot\system32\gxvxcqqjolotdmumurxlgrhvwigfvjwmijemy.dll',''); DeleteFile('\\?\globalroot\systemroot\system32\gxvxcqqjolotdmumurxlgrhvwigfvjwmijemy.dll'); DeleteFile('\\?\globalroot\systemroot\system32\gxvxctbhllbabwtxvamnjiyeictosnkrodpbg.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
Сделайте лог Gmer http://virusinfo.info/showthread.php?t=40118
Посе выполнения Вашего скрипта и перезагрузки система нашла новое оборудование, но так и не смогла его установить. (что это было?)
NOD при загрузке системы и проверке ОП больше не находит указанный руткит.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\TEMP\tempo-10459703.tmp',''); DeleteFile('C:\WINDOWS\Tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job); DeleteFile('C:\WINDOWS\TEMP\*.*'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=50087
3. Повторите лог virusinfo_syscheck.
4. Сохраните содержимое как start.bat в каталоге с gmer, запустите и после перезагрузки повторите лог gmer.
Код:gmer.exe -del service gxvxcserv.sys gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys" gmer.exe -reboot
Сердце решает кого любить... Судьба решает с кем быть...
После проведенных "операций" в апплете Управление компьютером- Управление дисками появились все установленные в системе диски, а так же флешка.
Для собственного самообразования не могли бы Вы объяснить что это было (я так понимаю руткит установил какую-то свою службу или внедрился в службу диспетчер логических дисков?)
Выполните такой скрипт:
Если неизвестное "устройство" опять появится - удалите его в Диспетчере устройств.Код:begin SetAVZPMStatus(false); ExecuteStdScr(6); RebootWindows(true); end.
Сердце решает кого любить... Судьба решает с кем быть...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Infernal_Rain, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.