Показано с 1 по 12 из 12.

Agp440.sys или непонятно что (заявка № 62373)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53

    Thumbs up Agp440.sys или непонятно что

    Ноутбук выключался при включении интернета.

    Полазил по автозагрузке, нашел там agp440. Ну узле Майкрософт нашел, что эта служба вызывает проблемы (http://support.microsoft.com/kb/324764/ru). Зашел в консоль восстановления, отключил ее.
    Какое-то время все было нормально.
    Потом служба появилась опять. При подключении интернета все время просылается какая-то информация.

    AVZ не запускается. Прилагаю лог HiJackThis.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:42.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте сделать логи полиморфным AVZ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Полиморфный не запускается.
    Кстати, эксплорер тоже не запускается. Только опера.

    Может опять через консоль восстановления этот agp440 выгрузить?
    Последний раз редактировалось Tritan; 04.12.2009 в 13:29.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    system32\drivers\agp440.sys замените на чистый с дистрибутива http://virusinfo.info/showthread.php?t=51654

    Пролечитесь http://virusinfo.info/showthread.php?t=15927
    Вариант с LiveCD предпочтительнее
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    thyrex, сделано. Не знаю, насколько успешно только.
    Live CD Dr.Web не загрузился. Использовал Live CD Vba32 Rescue. Он нашел с десяток вредоносных программ. Пункт с карантином из инструкции я как-то не нашел. Но отчет есть + папка mnt.
    Сделал логи avz и hijackthis.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:42.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
     F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O20 - AppInit_DLLs: winmm.dll
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('D:\Страрая инфа\Диск C\Program Files\Realty\im.dll','');
     QuarantineFile('D:\Страрая инфа\Диск C\Program Files\RuPass\RuPass.dll','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\bljlcqc.old','');
     QuarantineFile('C:\WINDOWS\system32\drivers\netsik.sys','');
     DeleteService('netsik');
     DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\bljlcqc.old');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Desktopicon\eBayShortcuts.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Сделано.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:42.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\qip\iercpt.dll','');
     DeleteFile('D:\Страрая инфа\Диск C\Program Files\RuPass\RuPass.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  10. #9
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Сделано.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:42.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Чисто.

    Установите SP3 (может потребоваться активация) + все новые заплатки

  12. #11
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Спасибо, сейчас поставлю.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\страрая инфа\диск c\program files\rupass\rupass.dll - not-a-virus:AdWare.Win32.RuPorn.b ( DrWEB: Adware.Rupass, BitDefender: Adware.Generic.31748, AVAST4: Win32:RuPorn [Adw] )


  • Уважаемый(ая) Tritan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Непонятно что....
      От MaZaHaKa_01 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 09.10.2010, 18:24
    2. непонятно
      От warlockzlo в разделе Антивирусы
      Ответов: 3
      Последнее сообщение: 12.01.2010, 17:25
    3. Непонятно.
      От Lostman в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:18
    4. непонятно!!!!
      От Hanson в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 28.01.2009, 16:23
    5. Непонятно...
      От Moroes в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.12.2007, 23:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00862 seconds with 19 queries