Показано с 1 по 13 из 13.

В реестре появляется запись о службе/драйвере "qpotdvx". (заявка № 125191)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    43

    В реестре появляется запись о службе/драйвере "qpotdvx".

    Здравствуйте.

    При проверке системы AVZ выдает следующую информацию: >>> Подозрение на маскировку ключа реестра службы\драйвера "qpotdvx". Поиском по реестру находятся строки, содержащие слова «qpotdvx», после их удаления AVZ уже не ругается , но после перезагрузки всё возвращается на место.Так же при просмотре страниц в браузерах создается впечатление, что страницы проходят какой то прокси, большие старницы не могут загрузиться до конца и продтормаживают при загрузке. Так же не удается открыть домашнюю страницу AVZ и не может AVZ обновить базы (я обновлял их при загрузке с другой системы). Сайты других антивирусов открываются нормально. Сканировал компьютер штатным Comodo IS , а так же AVZ , Clamwin portable, Dr/Web Cureit и Kaspersky Virus Removal Tool (в обычном и безопасном режимах). Ни один из них ничего не нашел. По описанию на этом сайте создал три лог файла. Прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Ринат 1087372534, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    43
    Лог прилагаю. Gmer говорит, что qpotdvx - это C:\WINDOWS\system32\xkbgzll.dll . Теперь вспомнил. Я этот файл удалил еще летом, и, видимо не обратил внимания, что "недолечил" компьютер. Еще раз проверил - по указанному адресу сейчас нет такого файла. Сам файл в лежит в карантине Comodo который распознает его как NetWorm.Win32.Kido.A@132026498.

    В hosts все записи мои.
    Вложения Вложения
    • Тип файла: log gmer.log (368.4 Кб, 5 просмотров)

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него текст скрипта
    Код:
    1w0tn9yj.exe -del service qpotdvx
    1w0tn9yj.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qpotdvx"
    1w0tn9yj.exe -reboot
    2. Нажмите Файл - Сохранить как
    3. Выберите папку, в которую сохранили 1w0tn9yj.exe (gmer)
    4. Укажите Тип файла - Все файлы (*.*)
    5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить
    6. Запустите cleanup.bat

    ВНИМАНИЕ: Компьютер перезагрузится!!!

    Сделайте новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    43
    Сделал всё, как написал thyrex. Компьютер перезагрузился очень быстро, не было завершения работы долгого как при обычной перезагрузке. Так и должно было быть? Gmer еще долго сканировать будет, сразу проверил при помощи AVZ - он теперь не ругается.
    Сайт AVZ не открывается все равно, пробовал в IE и Опере. Но что интересно, если включить в Опере турбо режим - открывается, но не удается ничего скачать.

    - - - Добавлено - - -

    Новый лог gmer
    Вложения Вложения
    • Тип файла: log gmer2.log (265.0 Кб, 1 просмотров)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте очистить куки и кэш браузеров
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    43
    Не помогло, AVZ не обновляется и сайт не доступен. Изредка удается обновить AVZ через стандартный скрипт обновления с автонастройкой, но редко. Через другую систему, установленную на этом же компьютере AVZ доступен сайт и обновления.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. Это понравилось:


  12. #10
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    43
    Кажется проблема с доступом на AVZ сайт не в системе. Понаблюдал в течении дня - временами сайт недоступен с обоих систем, а временами доступен.
    Вложения Вложения

  13. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ только указанные ниже записи
    Код:
    HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
    HKCR\Коды ошибок ХР.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
    - - - Добавлено - - -

    В остальном порядок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #12
    Junior Member (OID) Репутация
    Регистрация
    25.09.2012
    Сообщений
    7
    Вес репутации
    43
    Удалил. Спасибо за помощь. Выходит в системе ничего не было, просто осталась запись в реестре от зловреда?

    - - - Добавлено - - -

    Странно, вроде ни один антивирус ничего не удалял, а страницы стали грузиться лучше. Может у провайдера проблема была, не знаю.

  16. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Ринат 1087372534 Посмотреть сообщение
    Выходит в системе ничего не было, просто осталась запись в реестре от зловреда?
    Именно так
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Ринат 1087372534, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 24.02.2012, 18:12
    2. Ответов: 2
      Последнее сообщение: 10.10.2011, 16:33
    3. Ответов: 13
      Последнее сообщение: 25.12.2010, 00:26
    4. Ответов: 1
      Последнее сообщение: 19.12.2010, 23:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00786 seconds with 20 queries