Злой вирус. Заблокированы антивирусы. Странный процесс в памяти
Здравствуйте.
Windows XP sp 3. Перестал запускаться антивирус Symantec. После его удаления, был установлен KIS 2011, который тоже не запустился. Систему проверил DR Web Cure IT и AVP Tool. Были найдены вирусы, удалены, но в процессах висит странный процесс 351999392.....exe.
AVZ пишет c:\windows\351999392:1609172203.exe:$DATA >>> Опасно - исполняемый файл в потоке NTFS - возможно, маскировка исполняемого файла
Блокируется попытка лечения AVZ, и AVP Tool. К их исполняемым файлам вирус запрещает доступ после попытки лечения.
AVZ закрывается вирусом при попытке сделать Скрипт сбора информации для раздела "Помогите!" virusinfo.info
При запуске HijackThis по команде на составление лога HijackThis закрывается.
Поэтому выкладываю только virusinfo_syscure.zip
Просьба помочь. Убил уже кучу времени. Мысли кончились. Осталась только полная переустановка системы.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Скрипты выполнил, файл с карантином закачал - 110823_052000_quarantine_4e533880ddbab.zip
Процесс опять висит в памяти 351999392:1609172203.exe
AVZ закрывается вирусом при попытке сделать Скрипт сбора информации для раздела "Помогите!" virusinfo.info
При запуске HijackThis по команде на составление лога HijackThis закрывается.
Поэтому выкладываю только virusinfo_syscure.zip
c:\windows\system32\wuauclt.exe - Trojan.Win32.Patched.mf. Замените этот файл с дистрибутива или с аналогичной системы.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
Файл заменил. Скрипты выполнил. Проблема осталась. В безопасном режиме этого процесса 351999392:1609172203.exe не видно.
Карантин закачал 110823_115258_quarantine_4e53949adda94.zip
Пока ждал ответа решил просканировать диски с загрузочного CD Касперского.
В ipsec.sys был вирус, касперский его удалил.
Процесс в памяти больше не появляется. Антивирусы стали запускаться.
Появилась проблема с сетевым подключением. Не идут пакеты. Не работает сеть.
Протокол TCP сбрасывал. tcpip.sys заменял. Не помогло.
И еще в папке System32 появляются 2 папки с числовыми названиями, которые не дает удалить.
Видимо еще что-то на компе живет.
Высылаю все логи.
Последний раз редактировалось dima_ku; 24.08.2011 в 10:22.
Переустановил систему поверх старой. Интернет и сеть заработала.
Правда в папке System32 все равно появляются 2 пустые папки с числовыми названиями 1033 и 1049, которые не дает удалить.
В остальном все ОК.
Большое спасибо за помощь.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: