Показано с 1 по 10 из 10.

aekgoprn.dll и работа браузера только через прокси, при установленом nod32 (заявка № 65560)

  1. #1
    Junior Member Репутация
    Регистрация
    30.12.2009
    Сообщений
    7
    Вес репутации
    53

    Question aekgoprn.dll и работа браузера только через прокси, при установленом nod32

    картина: есть сеть, в ней есть комп, инет через маршрутизатор раздается
    в сети поднят dhcp +dns это НЕ ДОМЕН а рабочая группа

    на компе пропал инет - т.е. ни в одном из известных мне браузеров не отображаются страницы, пробовал IE, Opera, Firefox, Google Chrome. Однако если в настройках браузера прописать прокси (благо есть возможность в сети таковой поднять) начинает работать корректно.
    И вот еще telnet на 80 порт куда-либо тоже работать не хочет, а вот например при попытке на 21 порт - отрабатывает отлично
    пинг есть, как на свою сеть, так и на внешнюю.
    В avz процессах есть подозрительный aekgoprn.dll ... смотрю эта тема тут уже затрагивалась. К сообщению прикладываю логи AVZ (старался сделать все как описано в правилах)

    дополнение:
    самое веселое - если nod32 удалить (остановка не помогает) - то direct connect на 80 порт (работа браузера не через прокси, а напрямую) становится возможным
    Последний раз редактировалось PavelA; 30.12.2009 в 22:24. Причина: Карантин пустой был удален. Присылать по Правилам.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Запустите вот эту утилиту. Система перезагрузится. Если после этого в папке с утилитой обнаружится файл drv.sys - приложите его к следующему сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    30.12.2009
    Сообщений
    7
    Вес репутации
    53
    В каком режиме должна работать при этом система? обычный? режим safe mode? должен ли комп в этот момент иметь доступ к инету?

  5. #4
    Junior Member Репутация
    Регистрация
    30.12.2009
    Сообщений
    7
    Вес репутации
    53

    Файл drv.sys

    Это результат работы утилиты. в Обычном режиме загрузки ОС. Компьютер не перезагрузился - она молча отработала и положила файл в папку где сама находится. Файл запакован в zip пароль - virus

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    system32\drivers\cdfs.sys замените чистым с дистрибутива

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    30.12.2009
    Сообщений
    7
    Вес репутации
    53
    Логи после восстановления системных файлов командой sfc /scannow

  8. #7
    Junior Member Репутация
    Регистрация
    30.12.2009
    Сообщений
    7
    Вес репутации
    53
    А есть может какая-то идентификация того, что было на компе? Какое то наименование или там название зловреда?

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\C316~1\0149~1\CLIPS0~1\CLIPS0~1.SCR','');
     QuarantineFile('C:\WINDOWS\system32\jspWin.dll','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин пришлите по правилам (загружать по красной ссылке вверху темы.)

  10. #9
    Junior Member Репутация
    Регистрация
    30.12.2009
    Сообщений
    7
    Вес репутации
    53
    Спасибо.... но - это видимо уже 11 января будет - ибо комп тот я на работу отволок...

  11. #10
    Junior Member Репутация
    Регистрация
    30.12.2009
    Сообщений
    7
    Вес репутации
    53
    Цитата Сообщение от миднайт Посмотреть сообщение
    Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('C:\C316~1\0149~1\CLIPS0~1\CLIPS0~1.SCR','');
     QuarantineFile('C:\WINDOWS\system32\jspWin.dll','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин пришлите по правилам (загружать по красной ссылке вверху темы.)
    А что присылать, если в папке карантина пусто?
    После запуска скрипта комп перегрузился, но папка карантина пустая.

  • Уважаемый(ая) RayArcher, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 21
      Последнее сообщение: 27.07.2012, 17:43
    2. Ответов: 17
      Последнее сообщение: 19.09.2010, 14:38
    3. Ответов: 1
      Последнее сообщение: 12.10.2009, 16:00
    4. Ответов: 2
      Последнее сообщение: 20.07.2009, 21:49
    5. Ответов: 10
      Последнее сообщение: 05.10.2007, 15:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00397 seconds with 19 queries