Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Не запускается AVP. Вероятно заражение. (заявка № 46455)

  1. #21
    Junior Member Репутация
    Регистрация
    24.05.2009
    Сообщений
    35
    Вес репутации
    60
    Цитата Сообщение от PavelA Посмотреть сообщение
    по вот этой теме надо полечить реестр: http://virusinfo.info/showthread.php?t=43700
    Для вот этих служб: wuauserv BITS
    У меня не запускается AVP, Служба файрвол, regedit.
    Как реестр подправить другим путем?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    AVZ - Файл - восст системы - п.17 отметить и выполнить.
    После этого попробовать запустить regedit.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    24.05.2009
    Сообщений
    35
    Вес репутации
    60
    Цитата Сообщение от PavelA Посмотреть сообщение
    AVZ - Файл - восст системы - п.17 отметить и выполнить.
    После этого попробовать запустить regedit.
    Не получилось.

  5. #24
    Junior Member Репутация
    Регистрация
    24.05.2009
    Сообщений
    35
    Вес репутации
    60
    Все сделал:
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 25.05.2009 в 20:29.

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Выполнить скрипт:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\AgCPanelGermanm.exe','');
     DeleteService('cportclm');
     DeleteService('upnphostSamSs');
     DeleteFile('C:\WINDOWS\system32\AgCPanelGermanm.exe');
     DeleteFile('C:\temp\cportclm.sys');
    BC_ImportDeletedList;
    Executerepair(9);
    Executerepair(17);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=46455
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    24.05.2009
    Сообщений
    35
    Вес репутации
    60
    О чудо! Каспер после перезагрузкипродолжил установку (я его удалял и пытался установить заново). regedit - заработал.

    АВП установил, обновил, проверил. Ничего.

    Не уверен, что все удалено, поэтому как было указано, высылаю логи.
    По моему, получилось.

    Да, в карантине что-то было. Отправил.

    ЗЫ: вы мне скажете, когда у меня все будет в порядке?
    Просто хочу знать, когда можно будет говорить огромное СПАСИБО! (оно конечно в стакане не булькает, но все равно приятно)
    Вложения Вложения
    Последний раз редактировалось Bratez; 26.05.2009 в 17:05.

  8. #27
    Junior Member Репутация
    Регистрация
    24.05.2009
    Сообщений
    35
    Вес репутации
    60
    Да еще, Вы мне не подскажете, как теперь запустить файрвол (и надо ли)?
    Запускаю службу через администрирование. Пишет:

    Ошибка 5. Отказано в доступе.

    Добавлено через 4 часа 2 минуты
    Цитата Сообщение от AlexUseAVP Посмотреть сообщение
    Ошибка 5. Отказано в доступе.
    Проблему поборол сам.
    Файрвол (кстать слетала не только эта служба) стал запускаться после установки заплаток:
    http://www.microsoft.com/rus/technet.../MS08-067.mspx
    http://www.microsoft.com/rus/technet.../MS08-068.mspx
    http://www.microsoft.com/rus/technet.../MS09-001.mspx

    Это для WinXP_SP3
    (может кому пригодится)
    Последний раз редактировалось AlexUseAVP; 26.05.2009 в 00:53. Причина: Добавлено

  9. #28
    Junior Member Репутация
    Регистрация
    24.05.2009
    Сообщений
    35
    Вес репутации
    60
    Я теряюсь, куда обратиться с вопросом...
    Может быть Вы сможете помочь. После вышеуказанных манипуляций у меня начал периодически слетать интернет. Самопроизвольно. Локальные хосты пингуются, внешние нет. Потом появляется опять инет. И так с периодичностью 5-10 мин. Постоянно.
    Грешил на Каспера. Удалил. Ничего не поменялось.
    Возможно вирус успел поковыряться в настройках политик, работы сетей, подсетей.
    Подскажите, как восстановиться? Или посоветуйте утилиту, которая бы реанимировала настройки...

    ЗЫ: при заражении, у меня блокировались а/вирусы, файрвол вот, начала сетка слетать. Похоже на Кидо.
    Хотя, вероятно его уже нет. Т.к. КидоКиллер с Каспера скачал, проверил - чисто уже.

    Добавлено через 56 минут

    Подскажите мне хоть, возможно ли (встречалось ли такое), чтоб вирус перенастроил службы таким образом, чтоб с некоторой периодичностью вылетали подсети?
    Последний раз редактировалось AlexUseAVP; 26.05.2009 в 13:58. Причина: Добавлено

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    В логах ничего подозрительного не видно.

    Попробуйте применить вот эту утилиту:
    http://www.veldhuizen.speedxs.nl/winsockxpfix.exe
    (запустить и нажать Fix; когда отработает, будет перезагрузка).
    После этого надо будет заново ввести настройки сетевых подключений.
    I am not young enough to know everything...

  11. #30
    Junior Member Репутация
    Регистрация
    24.05.2009
    Сообщений
    35
    Вес репутации
    60
    Еще раз БОЛЬШОЕ СПАСИБО!

    И за винсокспфикс спасибо. Скачал. Буду пробовать.

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    AgCPanelGermanm.exe_ - Backdoor.Win32.Inject.apu свежий по терминологии ЛК
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 18
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\agcpanelgermanm.exe - Backdoor.Win32.Inject.apu ( DrWEB: BackDoor.IRC.Nite.18 )
      2. c:\windows\system32\drivers\ethxegii.sys - Backdoor.Win32.IEbooot.coq ( DrWEB: Trojan.Spambot.4438, BitDefender: Trojan.Rlsloupa.A )


  • Уважаемый(ая) AlexUseAVP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вероятно, Vundo.OD
      От Isekn в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.12.2011, 03:22
    2. Модификацию Bagle (вероятно)
      От L@MER в разделе Помогите!
      Ответов: 45
      Последнее сообщение: 06.06.2010, 03:49
    3. Заражение. Dr.Web CureIt не запускается
      От ququruza в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.02.2010, 07:18
    4. Вероятно заражен
      От lakki23 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.09.2009, 12:16
    5. Вероятно Zhelatin H и что то ещё
      От Practix в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 01:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00613 seconds with 17 queries