Показано с 1 по 20 из 20.

activexdebugger32.exe (заявка № 54757)

  1. #1
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54

    Exclamation activexdebugger32.exe

    Доброго времени суток.
    При запуске Виндовс отображается окно с сообщением что система не может найти файл activexdebugger32.exe.
    При попытке открыть логический диск окно закрывается, а содержимое рабочего стола обновляется.
    Также существует проблема с выводом звука. В свойствах аудио отсутствуют устройства воспроизведения, хотя для записи они доступны.
    Заранее благодарен за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Пофиксите Hijackthis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe activexdebugger32.exe
    Выполните скрипт АВЗ
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('G:\WINDOWS\System32\syssetup.dll','');
     QuarantineFile('G:\WINDOWS\System32\activexdebugger32.exe','');
     QuarantineFile('G:\WINDOWS\system32\drivers\kmixer.sys','');
     QuarantineFile('G:\WINDOWS\TEMP\nse22.tmp\System.dll','');
     QuarantineFile('G:\WINDOWS\TEMP\nse22.tmp\Registry.dll','');
     QuarantineFile('G:\WINDOWS\TEMP\nse22.tmp\newadvsplash.dll','');
     DeleteFile('G:\WINDOWS\TEMP\nse22.tmp\newadvsplash.dll');
     DeleteFile('G:\WINDOWS\TEMP\nse22.tmp\Registry.dll');
     DeleteFile('G:\WINDOWS\TEMP\nse22.tmp\System.dll');
     DeleteFileMask('G:\WINDOWS\TEMP\nse22.tmp','*.*',true);
     DeleteDirectory('G:\WINDOWS\TEMP\nse22.tmp');
     BC_ImportALL;
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
     BC_Activate;
     RebootWindows(true);
    end.
    Компьютер перезагрузится. Карантин закачайте по ссылке вверху страницы. Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54

    activexdebugger32.exe

    Пофиксил Hijackthis. Скрипт выполнил. Карантин отправил. Логи новые добавляю.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54
    Вместо файла карантин отправил virusinfo_cure.zip. Отправить карантин?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Да, карантин нужен, отправляйте

  7. #6
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54
    Спасибо. Отправил.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Хорошо. Ждем ответ лаборатории

    Добавлено через 23 минуты

    Выложите 'boot_cleaner.log' (он в папке АВЗ)
    Последний раз редактировалось vegas; 15.09.2009 в 02:00. Причина: Добавлено

  9. #8
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54
    Цитата Сообщение от vegas Посмотреть сообщение
    Хорошо. Ждем ответ лаборатории

    Добавлено через 23 минуты

    Выложите 'boot_cleaner.log' (он в папке АВЗ)
    Не могу найти этот файл. Папки АВ3 тоже нет. Подскажите, где может или должен находиться файл.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Я не совсем корректно выразился, я имел в виду местоположение этого файла (этот файлик находится в той же директории что и АВЗ), а не название папки

  11. #10
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54

    activexdebugger32.exe

    Повторно выполнил скрипт и файл появился. Отправляю.
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Найдите через АВЗ (Сервис - Поиск файлов на диске) syssetup.dll и kmixer.sys, добавьте их в карантин и закачайте по ссылке вверху. В присланном вами карантине их не было

  13. #12
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54
    Карантин отправил

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Файл kmixer.sys заражен, замените его через консоль восстановления системы с оригинального загрузочного диска. Затем выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('G:\WINDOWS\TEMP\nsd1B.tmp\System.dll','');
     QuarantineFile('G:\WINDOWS\TEMP\nsd1B.tmp\Registry.dll','');
     QuarantineFile('G:\WINDOWS\TEMP\nsd1B.tmp\newadvsplash.dll','');
     DeleteFile('G:\WINDOWS\TEMP\nsd1B.tmp\newadvsplash.dll');
     DeleteFile('G:\WINDOWS\TEMP\nsd1B.tmp\Registry.dll');
     DeleteFile('G:\WINDOWS\TEMP\nsd1B.tmp\System.dll');
     DeleteFileMask('G:\WINDOWS\TEMP\nsd1B.tmp','*.*',true);
     DeleteDirectory('G:\WINDOWS\TEMP\nsd1B.tmp');
     BC_ImportALL;
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
     BC_Activate;
     RebootWindows(true);
    end.
    Повторите логи

  15. #14
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54
    Привод тоже не работает. Может со 2го компа заменить?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Если на втором таких проблем не наблюдается, можно попробовать со второго

  17. #16
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54
    После выполнения скрипта система не загрузилась: Не найден файл hal.dll.
    При попытке восстановить файл через крнсоль восстановления командой expand i:\i386\hal.dl_ g:\windows\system32\hal.dll выдает сообщение о невозможности создания файла.

    P.S.Работоспособность системы восстановлена, звук появился, заработал привод. На вид все работает. Гляньте логи - может что осталось.
    Последний раз редактировалось Bulba; 16.09.2009 в 19:23.

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Давайте проверим еще это
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('G:\WINDOWS\system32\ctmp3.acm','');
     QuarantineFile('G:\WINDOWS\system32\DRIVERS\usbscan.sys','');
     QuarantineFile('G:\WINDOWS\system32\Drivers\Udfs.sys','');
     QuarantineFile('G:\WINDOWS\system32\DRIVERS\usbehci.sys','');
     QuarantineFile('G:\WINDOWS\system32\DRIVERS\update.sys','');
     QuarantineFile('G:\WINDOWS\system32\DRIVERS\srv.sys','');
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин закачайте. Тулбары qipbar и Crawler Toolbar удалите

  19. #18
    Junior Member Репутация
    Регистрация
    14.09.2009
    Сообщений
    10
    Вес репутации
    54
    Скрипт выполнил. Карантин отправил.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Установите обновления безопасности на Windows.

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 37
    • В ходе лечения обнаружены вредоносные программы:
      1. g:\windows\system32\dllcache\kmixer.sys - Trojan-Dropper.Win32.Agent.bchj
      2. g:\windows\system32\drivers\kmixer.sys - Trojan-Dropper.Win32.Agent.bchj


  • Уважаемый(ая) Bulba, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. activexdebugger32.exe
      От Pestyara в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.02.2009, 12:14
    2. Ответов: 1
      Последнее сообщение: 27.10.2007, 00:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01020 seconds with 20 queries