Показано с 1 по 10 из 10.

Can't get rid of Trojan : hjgruityvtsoaw.dll !

  1. #1
    Junior Member Репутация
    Регистрация
    25.07.2009
    Сообщений
    6
    Вес репутации
    31

    Can't get rid of Trojan : hjgruityvtsoaw.dll !

    Hello,

    Kapersky and other antiviruses found this trojan - hjgruityvtsoaw.dll - in memory, but none was able to remove it.

    Can you help ?

    Many thanks.

    Babouin
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('eqgudxweblioarw');
     QuarantineFile('C:\WINDOWS\system32\drivers\qeupa.sys','');
     QuarantineFile('%systemroot%\system32\hjgruityvtsoaw.dll','');
     QuarantineFile('O:\autorun.inf','');
     QuarantineFile('N:\autorun.inf','');
     QuarantineFile('M:\autorun.inf','');
     QuarantineFile('H:\autorun.inf','');
     DeleteFile('O:\autorun.inf');
     DeleteFile('N:\autorun.inf');
     DeleteFile('M:\autorun.inf');
     DeleteFile('H:\autorun.inf');
     DeleteFile('%systemroot%\system32\hjgruityvtsoaw.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\qeupa.sys');
     DeleteService('eqgudxweblioarw');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('eqgudxweblioarw');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Remove Bonjour
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Repeat a log file.
    - Switch Antivirus and, if you have - Firewall, on.
    - Go On-Line
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.
    - Attach a log to your new post..

  3. #3
    Junior Member Репутация
    Регистрация
    25.07.2009
    Сообщений
    6
    Вес репутации
    31
    Hello,

    I have performed your instructions step by step.
    I have uploaded the quarantine file and the new log is attached to this message.

    After scanning, I still get the message :
    not found: Trojan program Trojan.Win32.Agent.crez File: globalroot\systemroot\system32\hjgruityvtsoaw.dll

    Thanks for your help.

    Babouin
    Последний раз редактировалось Rene-gad; 29.07.2009 в 19:10. Причина: It's a wrong log

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    It's a wrong log. You have to make the same actions as by your 1st post - the result should be a new avptool_syscheck.zip.
    Additionally make a GMER log file--- www.gmer.net: download->run the tool -> press SCAN->wait (possibly 2-3 hours) ->press SAVE - >saved logfile attach here.

  5. #5
    Junior Member Репутация
    Регистрация
    25.07.2009
    Сообщений
    6
    Вес репутации
    31
    I have done it all again.
    - quarantine uploaded
    - log file attached

    GMER currently running. Log file will be posted within 2 hours.

    Please note that I cannot disable system restore. The checkbox is unchecked and greyed (although logged as admin...).
    Вложения Вложения
    Последний раз редактировалось bab; 29.07.2009 в 22:17.

  6. #6
    Junior Member Репутация
    Регистрация
    25.07.2009
    Сообщений
    6
    Вес репутации
    31
    And now GMER's log file.
    Вложения Вложения
    • Тип файла: log gmer.log (76.8 Кб, 6 просмотров)

  7. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     StopService('hjgruipqmlxyid');
     QuarantineFile('c:\windows\system32\drivers\hjgruiegkenxfd.sys','');
     QuarantineFile('c:\windows\system32\hjgruityvtsoaw.dll','');
     QuarantineFile('c:\windows\system32\nmsaccessu.exe','');
     QuarantineFile('C:\WINDOWS\system32\hjgruippcaoebc.dll','');
     QuarantineFile('C:\WINDOWS\system32\hjgruintyhfgvi.dat','');  
     QuarantineFile('C:\WINDOWS\system32\hjgruiysltoxul.dat',''); 
     RegKeyParamDel('HKLM','SYSTEM\CurrentControlSet\Services','hjgruipqmlxyid');
     RegKeyParamDel('HKLM','SYSTEM\ControlSet005\Services','hjgruipqmlxyid');
     DeleteFileMask('C:\WINDOWS\system32','hjgrui*.*',false);
     DeleteFileMask('C:\WINDOWS\system32\drivers','hjgrui*.*',false);
     DeleteService('hjgruipqmlxyid');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('hjgruipqmlxyid');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Make the new log files avptool_syscheck.zip + gmer.
    - Switch Antivirus and, if you have - Firewall, on.
    - Go On-Line
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.
    - Attach the logs to your new post..

  8. #8
    Junior Member Репутация
    Регистрация
    25.07.2009
    Сообщений
    6
    Вес репутации
    31
    Quarantine posted. Avptool_syscheck.zip attached.
    GMER coming soon...

    No effect when clicking on the attachment icon...

    Добавлено через 1 минуту

    Same when I click on "Manage attachments" !

    Sorry. Here it is.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 30.07.2009 в 08:49.

  9. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от bab Посмотреть сообщение
    Sorry. Here it is.
    GMER log seems to be very small... Have you really SCANNED your system? If YES - it's very good.

    Let ONLY ONE antivirus on your system, such tools as A-squared are not really necessary and TuneUp is NOT NECESSARY AT ALL- remove it, please.

    Clean Task Sheduler.

  10. #10
    Junior Member Репутация
    Регистрация
    25.07.2009
    Сообщений
    6
    Вес репутации
    31
    Everything looks clean, now.
    Thanks a lot for your help, Rene, I'm very grateful. Your latest script was the good one.
    Have a nice day.

    Babouin

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 14.11.2010, 18:32
  2. Ответов: 14
    Последнее сообщение: 22.10.2010, 20:47
  3. Ищу описание Trojan.Win32.Scar.Btuw, Trojan.MulDrop, Trojan.Siggen1, Trojan.PWS.Ibank
    От v119 в разделе Описания вредоносных программ
    Ответов: 1
    Последнее сообщение: 15.03.2010, 13:56
  4. Ответов: 4
    Последнее сообщение: 22.02.2009, 03:31
  5. Ответов: 11
    Последнее сообщение: 22.02.2009, 03:25

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01438 seconds with 17 queries