Показано с 1 по 8 из 8.

File Downloder: помогите избавиться от aekgoprn.dll (заявка № 64303)

  1. #1
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    6
    Вес репутации
    53

    Thumbs down File Downloder: помогите избавиться от aekgoprn.dll

    Здравствуйте !
    Подхватил File Downloader. После вычистки системы NOD-ом, Trojan Remover-ом блокировки ушли, в безопасном режиме ничего не находится, в обычном режиме следы паразита остались:
    AVZ показывает aekgoprn.dll висящую на wininit, svchost, spoolsv и еще на нескольких процессах, включая ekrn.
    Помогите, пожалуйста.
    Спасибо заранее.
    Последний раз редактировалось ak12; 19.12.2009 в 05:16. Причина: опечатка в слове aekgoprn (было без k = aegoprn)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    6
    Вес репутации
    53
    skrip vipolnil. posle chego perestal avtomaticheski zagrugat'sa draiver perekluchenia raskladki klaviatury.
    poetomu pichu translitom.
    log prilogen.
    Последний раз редактировалось ak12; 19.12.2009 в 11:24. Причина: sorry, NOD ja sam vikluchil...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    1. запустить программку, что в аттаче. ПК будет перезагружен.
    2. удалить в %systemroot%\system32\drivers\swenum.sys и убедиться, что WFP восстановила файл. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного.
    3.Сделайте новые логи.
    Вложения Вложения
    • Тип файла: zip get2.zip (697 байт, 12 просмотров)

  6. #5
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    6
    Вес репутации
    53
    пишу с другого (незараженнного) компьютера, так как на зараженном не переключается раскладка клавиатуры на русский (причем до входа раскладка переключается, а после входа в систему переключение раскладки уже не работает), а транслитом писать неудобно.

    Сделано было следующее:
    1. скачана утилита get2 и распакована.
    2. отключен NOD и Защитник Виндовс.
    3. запущена с правами админа утилита get.exe
    4. после этого первого запуска быстро проскочило окошко с надписью типа "....прав недостаточно для выполнения..." и комп ушел в перезагрузку.
    5. после перезагрузки в обычном режиме п2 и п3 были повторены. окошек с предупреждениями замечено не было и комп ушел в перезагрузку.
    6. после перезагрузки попытался найти файл swenum.sys на диске C включая все под-папки. ни в ручную в C:\Windows\System32\drivers\, ни стандартными средствами через проводник и Ctrl+F по маске swenum и swenum.sys данный файл не обнаружен.
    соответственно, удалить его не удалось.
    поиск выполнял и в защищенном и в обычном режиме.
    7. после перезагрузки в обычном режиме, со включенными NOD32 и Защитник Виндовс был запущен под админом AVZ и выполнен стандартный скрипт №2
    лог приложен.

    что делаем дальше ?

  7. #6
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    6
    Вес репутации
    53
    ПРИМ: оперативно поставить новый файл swenum.sys не могу по простой причине: под рукой нет диска восстановления или системы с Windows Vista х32. пока ищу где взять этот файл

  8. #7
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    6
    Вес репутации
    53
    вручную восстановил swenum.sys
    перезагрузился. просканировал оперативную память NOD-ом: проблем не найдено.
    выключил NOD и просканировал AVZ систему стандартным скриптом №2.
    Лог приложен.
    Из видимых проблем замечено:
    а.) не работает переключение клавиатуры RUS/LAT через Ctr+Shft и отсутвует языковая панель.
    Хотя настройки в "Панель управления - Языки и регион стандарты" нормальные и через панель управления язык переключить можно.

    Жду вашего дальнейшего совета. Спасибо.

  9. #8
    Junior Member Репутация
    Регистрация
    19.12.2009
    Сообщений
    6
    Вес репутации
    53
    to snifer67:
    по вашему совету заменил system32\drivers\MSFS.SYS чистым с дистрибутива.
    после перезагрузки синий экран и с десяток попыток вернуть систему к жизни.

    реанимация состоялаясь путем FORMAT С:\ и переустановки системы.

    в любом случае спасибо за оказанное содействие.

  • Уважаемый(ая) ak12, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Избавиться от программы Host File Cleaner
      От Gargonder в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.01.2012, 06:51
    2. Был Downloder Manager
      От ddd7408 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.12.2009, 11:08
    3. File downloader, пожалуйста, помогите избавиться
      От маша 1111 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 19.12.2009, 18:04
    4. Ответов: 4
      Последнее сообщение: 18.12.2009, 20:53
    5. ПО File Downloader - 70.103.101.103\aekgoprn.dll
      От ForceLogist в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 17.12.2009, 16:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01245 seconds with 18 queries