Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

выскакивают sysdrv32.sys, dllcache.exe (заявка № 51794)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54

    Exclamation выскакивают sysdrv32.sys, dllcache.exe

    при закгрузке винды выскакивает сообщение от аваста на sysdrv32.sys, через некоторое время вылезает сообщение на dllcache.exe, который садиться в авторан. убираю его оттуда и из реестра удаляю. через некоторое время вылазит снова. антивир что то находит и удаляет но не помогает. вырубается хост процесс. не печатается ничего по сетке.
    еще выскакивает ругательство inject и на "35(разные цифры бывают).scr".
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксить в HiJack
    Код:
     O4 - HKLM\..\Run: [netmon] C:\WINDOWS\system\dllcache.exe
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     TerminateProcessByName('c:\windows\system\dllcache.exe');
     QuarantineFile('c:\windows\system\dllcache.exe','');
     DeleteFile('c:\windows\system\dllcache.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54
    выслал архив карантина

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Andrewha Посмотреть сообщение
    Сделайте новые логи
    Выполнено?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54
    выкладываю новые логи. после того как я пофиксил dllcache.exe он снова вылез.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Avast удалите на время лечения.

    Пофиксить в HiJack
    Код:
     O4 - HKLM\..\Run: [netmon] C:\WINDOWS\system\dllcache.exe
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system\dllcache.exe');
     DeleteFile('c:\windows\system\dllcache.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
    BC_ImportAll;
    ExecuteSysClean;
    SetAVZPMStatus(True);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте лог GMER
    Сделайте новые логи

  8. #7
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54
    dllcache.exe нифига не фиксится, удалял его из реестра руками и фиксил hijack.
    Вложения Вложения

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del file "C:\WINDOWS\system32\drivers\sysdrv32.sys"
    gmer.exe -del file "c:\windows\system\dllcache.exe"
    gmer.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новые логи AVZ и HiJack
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54
    выкладываю новые логи. dllcache.exe появляется с завидным постоянством.
    Вложения Вложения
    Последний раз редактировалось Andrewha; 13.08.2009 в 11:19.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сохраните текст ниже как 123.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service sysdrv32
    gmer.exe -del file "C:\WINDOWS\system32\drivers\sysdrv32.sys"
    gmer.exe -del file "c:\windows\system\dllcache.exe"
    gmer.exe -reboot
    И запустите 123.bat

    После перезагрузки:

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);`
     StopService('sysdrv32');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteService('sysdrv32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('sysdrv32');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Сделайте лог GMER
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

  12. #11
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54
    dllcache.exe все сидит, узнать бы где мамка сидит)))
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Andrewha Посмотреть сообщение
    dllcache.exe все сидит, узнать бы где мамка сидит)))
    Да, хорошо бы
    У Вас есть возможность, сделать скрипт и логи после скрипта в оффлайне, а закачать логи с другого ПК или через другую сисетму (напр. BartPE или Knoppix)?

    Так можно попытаться установить: сидит зловред внутри или через какую-то дырку из сети залазит.
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('sysdrv32');
     TerminateProcessByName('c:\windows\system\dllcache.exe');
     DeleteFile('c:\windows\system\dllcache.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteService('sysdrv32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('sysdrv32');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Сделайте лог GMER
    - Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  14. #13
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54
    а это мои новые логи, почему то hijeck.log не приатачивается(( пришлось зазипить
    Вложения Вложения
    Последний раз редактировалось Andrewha; 14.08.2009 в 11:34.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Я вынес топик на консилиум - у меня идеи закончились...

  16. #15
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54
    хорошо) будем посмотреть

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните полную проверку компьютера с помощью CureIt! (ссылка в правилах).
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Ещё лучше, если это будет LiveCD

  19. #18
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    10
    Вес репутации
    54
    кароче все спасибо, но думаю тут поможет только переустановка ОС

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Andrewha Посмотреть сообщение
    думаю тут поможет только переустановка ОС
    Это поможет в случае, если остался необнаруженный или неубитый руткит. Если у Вас где-то сидит файловая зараза, то она заразит точно так же и новую систему - самое позднее - при обращении к Вашим сохраненным данным. Так что я бы Вам посоветовал прислушаться к голосам коллег

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Выполните это, может всплывёт что-то

  • Уважаемый(ая) Andrewha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. sysdrv32.sys
      От kemsoh в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.07.2009, 12:35
    2. Ответов: 8
      Последнее сообщение: 03.07.2009, 13:43
    3. Жду помощи sysdrv32.sys и BN1.tmp , BN1.tmp
      От djstormix в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.06.2009, 12:16
    4. Помогите! sysdrv32.sys
      От Highko в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.05.2009, 18:23
    5. Sysdrv32.sys
      От vova27 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.04.2009, 16:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01086 seconds with 20 queries