Показано с 1 по 8 из 8.

Windows через раз реагирует на устройства ввода (заявка № 22485)

  1. #1
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    13
    Вес репутации
    60

    Question Windows через раз реагирует на устройства ввода

    Доброй ночи!

    Наблюдается ряд серьёзных проблем. По порядку:
    1. Периодически в трее возникает маленькое окошечко-notification с названием "Your System Might Be At Risk". Если его не закрыть, а просто нажать на него, открывается пара окон броузера и предалагется загрузка какого-то левого приложения (естественно, не загружал ни разу).
    2. В четырёх запусках Windows из пяти после загрузки операционная система никак не реагирует на нажатия клавиш клавиатуры (только на клавишу с логотипом Windows - открывается меню "Пуск") и клики мыши. Приходится перезагружаться, причём ни один раз. Эта проблема может наступать и спонтанно, после нескольких часов работы компьютера.
    3. Outpost регистрирует постоянное открытие портов процессом svchost.exe с момента загрузки Windows. Когда количество открытых портов доходит до 5000, Интернет перестаёт работать.
    Прошу о помощи. Логи прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1. Скачайте IceSword: http://mail.ustc.edu.cn/~jfpan/downl...Sword122en.zip

    2. Запустите, слева внизу нажмите File, затем найдите файлы:
    C:\WINDOWS\system32\WLCtrl32.dll
    C:\WINDOWS\system32\Drivers\Poq48.sys
    и сделайте им Force Delete.

    3. Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
    4. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{2D9694C7-6EE7-55E3-307D-E7AAD9E0D0BC}');
     QuarantineFile('C:\WINDOWS\system32:xzzy.exe','');
     DelBHO('{4B1054D8-43C1-451F-846C-8A70E775E156}');
     QuarantineFile('C:\DOCUME~1\Paul\LOCALS~1\Temp\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     DeleteService('Rat36');
     DeleteService('Utv47');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\1041o.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Poq48.sys','');
     QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\atkctr.dll','');
     DeleteFile('C:\WINDOWS\system32\Drivers\Poq48.sys');
     DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\1041o.exe');
     DeleteFile('C:\WINDOWS\winlogon.exe');
     DeleteFile('C:\DOCUME~1\Paul\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\atkctr.dll');
     DeleteFile('C:\WINDOWS\system32:xzzy.exe');
    DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
    DeleteFile('C:\WINDOWS\system32\Drivers\Poq48.sys');
    DeleteFile('WLCtrl32.dll');
    BC_ImportDeletedList;
    BC_DeleteSvc('Poq48');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пункты 2-4 выполнять подряд, без промежуточных перезагрузок, при отключенном интернете и антивирусе.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22485
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    13
    Вес репутации
    60
    Kuzz, сделал всё, как было указано.

    Карантин загрузил:
    Файл сохранён как 080505_165008_virus_481f8110116cb.zip
    Размер файла 305493
    MD5 87707c740a348616b88f7e1dbef8ca12
    После перезагрузки никаких проблем не возникало. Благодарю за скорую помощь!

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    То, что проблем не наблюдается - хорошо.
    Но все же повторите логи: посмотрим, не упустили ли чего.
    The worst foe lies within the self...

  6. #5
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    13
    Вес репутации
    60
    Прикладываю свежие логи.

    Кстати, такой вопрос ещё возник: примерно неделю назад (как раз в то время, когда начали активно проявляться симптомы вируса) Avant и IE перестали печатать веб-страницы. После нажатия на "Печать" всплывает окно, которое пишет: "Ошибка при выполнении этой операции". Может ли это являться результатом активности вируса? (Проблема до сих пор не решена.)
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите антивирус и интернет!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');    
    QuarantineFile('C:\WINDOWS\System32\Drivers\Utv47.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Rat36.sys','');
    DeleteService('Rat36');
    DeleteService('Utv47');
    DeleteFile('C:\WINDOWS\System32\Drivers\Rat36.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Utv47.sys');
    DeleteFile('C:\WINDOWS\system32:xzzy.exe');
    BC_ImportALL;
    DelCLSID('{2D9694C7-6EE7-55E3-307D-E7AAD9E0D0BC}  ');
    ExecuteSysClean;
    BC_DeleteSvc('Rat36 ');
    BC_DeleteSvc('Utv47 ');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=22485

    Повторите логи.

  8. #7
    Junior Member Репутация
    Регистрация
    07.01.2008
    Сообщений
    13
    Вес репутации
    60
    Антивирус у меня удалён, файрвол отключен, Интернет тоже.

    Карантин загрузил:
    Файл сохранён как 080506_083349_virus_48205e3da8ff7.zip
    Размер файла 207596
    MD5 44801882770a8ece5088f02a0d21d8f2
    Логи прикладываю.
    Вложения Вложения

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\atkctr.dll - Rootkit.Win32.Podnuha.bf (DrWEB: Trojan.DownLoader.56883)
      2. c:\\windows\\system32:xzzy.exe - Trojan.Win32.Inject.bet (DrWEB: Trojan.Inject.3329)
      3. c:\\windows\\system32:xzzy.exe:$data - Trojan.Win32.Inject.bet (DrWEB: Trojan.Inject.3329)


  • Уважаемый(ая) Striver, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 23
      Последнее сообщение: 11.03.2012, 19:43
    2. Не работают устройства ввода на ноутбуке.
      От swhummer в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 15.11.2010, 13:24
    3. Требует ввода пароля при старте Windows
      От Joyman79 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 31.10.2009, 02:06
    4. USB-устройства для Windows опасны
      От Shu_b в разделе Новости компьютерной безопасности
      Ответов: 2
      Последнее сообщение: 28.07.2005, 10:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01064 seconds with 20 queries