Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] хозяйствует нечто: исчезают аудиоустройства системы, меняется рабочий стол

Ответить
Настройки темы
[решено] хозяйствует нечто: исчезают аудиоустройства системы, меняется рабочий стол

Аватара для nissal

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: nissal
Дата: 24-06-2009
Вложения
Тип файла: zip hijackthis.zip
(2.4 Kb, 3 просмотров)
Доброго времени суток!

Господа, столкнулся с интересной (печальной) ситуацией.

обслуживается периодически ноут асус (чистка вирусов, установка ПО, мелочи). очередная заявка: пропадает звук и система жутко тормозит.
как обычно, проверил кьютИтом свежим - ничего... начал прибивать подозрительные процессы таскменеджером и мсконфигом.
наиболее подозрительный процесс nvCPL странным образом переписывался в автостарт и даже дублировался. некоторые закладки в свойствах рабочего стола заблокированы (см. логи)

в защищенном режиме нашел парочку троян дропперов и даунлоадеров кьюрИтом и еще пару касперского вирус римувал тулом (включая то, что было в карантине кьюрита).
вот еще что: ноут постоянно защищен дрВебом 4.44, базы обновляются регулярно (было обнаружено оставание в 2-3 дня, объясненные выходными).

далее сделал все по Вашим Правилам, даже пребдел (касперским ВРТ и АВЗ последовательно), логи прилагаю.
после всего система вроде бы работает нормально, даже исчез процесс nvCPL, но я что-то боюсь запускать приложения, т.к. в секции логов есть строки типа "перехватчик не определен".

прошу помощи всесильного сообщества!

заранее спасибо и наилучшие пожелания!

p.s. изменил тип учетной записи с админ на "ограниченная" и установил пароль (ХР Номе). Отдельно создал админку со сложным паролем. правда, встроенный админ поставлен без пароля, но переустановка системы считается крайне нежелательной.

Отправлено: 15:03, 23-06-2009

 

Аватара для nissal

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.4 Kb, 2 просмотров)

thyrex, вот...

Отправлено: 16:35, 25-06-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для _Falcon_

Новый участник


Сообщения: 27
Благодарности: 7

Профиль | Отправить PM | Цитировать


Выполните в AVZ:
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 ClearQuarantine;                                   
 QuarantineFile('C:\WINDOWS\System32\Drivers\Beep.sys','');
 DeleteFileMask('C:\Documents and Settings\олексій\Local Settings\Temp\', '*.*', true);     
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
ПК перезагрузится.

Затем:
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Oтправьте quarantine.zip по электронной почте на адрес newvirus@kaspersky.com, указав в письме, что пароль на архив - virus. О результате сообщите.

Если в карантин ничего не попадет, поищите файл Beep.sys и проверьте его на Virustotal.com.

-------
Malwarebytes Anti-Malware - Dr.Web CureIt! - IceSword - Gmer - Полиморфный AVZ


Отправлено: 17:10, 25-06-2009 | #12


Аватара для nissal

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


_Falcon_, в карантин ничего не попадает, соответственно архив пустой. поиски Веер.sys не дали результатов...

Отправлено: 17:42, 25-06-2009 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteService('Beep');                                   
 DeleteFile('C:\WINDOWS\System32\Drivers\Beep.sys');     
 ExecuteSysClean;
 RebootWindows(true);
end.
Компьютер перезагрузится

Сделать только новый лог virusinfo_syscheck.zip

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:22, 25-06-2009 | #14


Аватара для nissal

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, сделал.

Отправлено: 19:52, 25-06-2009 | #15


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteService('Beep');                                   
 DeleteFile('Beep.sys');     
 ExecuteSysClean;
 RebootWindows(true);
end.
Компьютер перезагрузится

Сделать только новый лог virusinfo_syscheck.zip

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:06, 25-06-2009 | #16


Аватара для nissal

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, к сожалению, не успел исполнить последний скрипт, не хватило времени.
в предыдущем скрипте было аналогичное задание, файл "веер.сис" во всех вариантах написания не был найден в системе.
система работает стабильно, передана хозяевам, замечаний нет.

огромное спасибо за помощь!

Отправлено: 18:32, 29-06-2009 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] хозяйствует нечто: исчезают аудиоустройства системы, меняется рабочий стол

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не загружается рабочий стол keysha Microsoft Windows Vista 15 15-10-2010 21:05
Интерфейс - [решено] рабочий стол Equilibruim2008 Microsoft Windows 2000/XP 3 26-11-2008 12:07
Интерфейс - [решено] Исчез рабочий стол! Faul Microsoft Windows 2000/XP 2 27-10-2008 00:47
[решено] Пропал рабочий стол dascon Microsoft Windows NT/2000/2003 6 08-05-2008 19:35
[решено] Недогружается рабочий стол beenex Microsoft Windows 2000/XP 5 08-04-2007 22:42




 
Переход