Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус на Windows 7, поражающий графическую подсистему

Ответить
Настройки темы
Вирус на Windows 7, поражающий графическую подсистему

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: reise
Дата: 02-12-2011
Описание: прикрепляю логи
Вложения
Тип файла: txt log.txt
(15.4 Kb, 3 просмотров)
Тип файла: txt info.txt
(19.8 Kb, 0 просмотров)
Пользуюсь Debian'ом, на VirtualBox стоит Win7 только для экзотических программ. Умудрился подцепить странный вирус, который угробил графическую подсистему - экран использует ограниченную цветовую палитру, в связи с чем получаю такую картину:
http://s59.radikal.ru/i166/1112/a2/fe2c8eec9fc2.png
Прогнал нодом с новыми базами, cureit'ом - что-то понаходило (кто бы сомневался ) но после перезагрузки та же картина.

Куда копать, как избавится от вируса?
Переустанавливать виндовс не вариант, работает много нужного софта, привязанного лицензиями к именно к этому виндовсу.
П.С. То, что это именно вирус - сомнений нет, потому что во-первых виндовс стоит на виртуальной машине и с графикой в линуксе все в порядке, во-вторых сабж возник мгновенно после активного юзания ИЕ.

Буду благодарен любым советам по решению проблемы.

Отправлено: 07:52, 02-12-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


VirtualBox предоставляет возможность делать снимки состояния системы, то есть точки восстановления. Вы такие делали? Откат пробовали?
никаких супер программ с привязкой к лицензии я не вижу))

Обновите Internet Explorer до IE9

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\Temp\TS_1628.tmp','');
 QuarantineFile('C:\Windows\Temp\TS_FA2C.tmp','');
 DeleteFile('C:\Windows\Temp\TS_1628.tmp');
 DeleteFile('C:\Windows\Temp\TS_FA2C.tmp');
ExecuteWizard('SCU',2,3,true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 02-12-2011 в 11:51.


Отправлено: 11:42, 02-12-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
VirtualBox предоставляет возможность делать снимки состояния системы, то есть точки восстановления. Вы такие делали? »
Нет. Даже не знал об этом, не заморачивался с этим.

Цитата SolarSpark:
никаких супер программ с привязкой к лицензии я не вижу)) »
это сео-софт: keycollector, content-downloader, jako dorgen pro, allsubmitter, trafficweb, page-weight и т.д.

Цитата SolarSpark:
Обновите Internet Explorer до IE9 »
ок, сделаю

Цитата SolarSpark:
Отключите:
Антивирус/Файерволл
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. »
ок, пошел делать.

Цитата SolarSpark:
После выполнения скрипта компьютер перезагрузится! »
Скрипт не помог, единственное, что заметил компьютер относительно долго (минуты 2) остановился при перезагрузки на в том месте, где показывается логотип виндовс с надписью "запуск windows" - кстати в этот момент с цветами было все ок, градиенты были нормальные, а потом показался рабочий стол - и опять та же проблема - несколько цветов. Я честно говоря даже не знаю, где в windows 7 посмотреть сколько цветов отображается
Но явно мало - наверно не больше чем 256

Последний раз редактировалось reise, 02-12-2011 в 12:31.


Отправлено: 12:14, 02-12-2011 | #12


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата reise:
Я честно говоря даже не знаю, где в windows 7 посмотреть сколько цветов отображается »
Правой кнопкой по рабочему столу->"Разрешение экрана"->"дополнительные параметры"->вкладка "Монитор"

Отправлено: 12:35, 02-12-2011 | #13


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Techno88:
Правой кнопкой по рабочему столу->"Разрешение экрана"->"дополнительные параметры"->вкладка "Монитор" »
Да, я угадал
Качество цветопередачи 256 цветов

Отправлено: 12:37, 02-12-2011 | #14


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата reise:
Качество цветопередачи 256 цветов »
А другое выбрать никак?)))

Отправлено: 12:39, 02-12-2011 | #15


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот сделал скриншот при загрузке - там все нормально с градиентами.
http://i078.radikal.ru/1112/8e/d5b5faec746a.png

Цитата Techno88:
А другое выбрать никак?))) »
никак (((
В списке только 1 пункт - 256 цветов.

Отправлено: 12:42, 02-12-2011 | #16


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Драйвера то стоят? Попробуйте переустановить если стоят.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:44, 02-12-2011 | #17


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


reise, мы вообще то не лечим виртуалки, потому как делается откат на снимок до проблемы и все приходит в норму..
на вашей системе я не вижу активного вирусного заражения.
Techno88 прав, скорее всего, дело в драйверах

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:02, 02-12-2011 | #18


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Techno88:
Драйвера то стоят? Попробуйте переустановить если стоят. »
А их там и не надо. Это же виртуальная машина, все что было надо установилось по умолчанию и работало в нормальной цветовой гамме (32-битной) на протяжении уже нескольких месяцев без глюков.
Да и какие там драйвера, если там по умолчанию виртуальный адаптер VirtualBox Graphics Adapter.

Цитата SolarSpark:
мы вообще то не лечим виртуалки »
А что разве есть какое-то принципиальное отличие?

Цитата SolarSpark:
потому как делается откат на снимок до проблемы и все приходит в норму.. »
к сожалению у меня такого снимка нет.

Цитата SolarSpark:
на вашей системе я не вижу активного вирусного заражения. »
а как тогда прокомментировать нормальный скрин во всей красе со всеми градиентами в момент запуска и переключение на 256 цветов сразу после загрузки?
Еще раз показываю скрин в момент загрузки http://i078.radikal.ru/1112/8e/d5b5faec746a.png
А вот скрин сразу после загрузки http://s02.radikal.ru/i175/1112/04/017b73272a9f.png
Что это, если не вирус?

Последний раз редактировалось reise, 02-12-2011 в 13:34.


Отправлено: 13:04, 02-12-2011 | #19


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Выключите компоненты интеграции, должна будет появиться возможность смены цветовой палитры.

Отправлено: 13:36, 02-12-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус на Windows 7, поражающий графическую подсистему

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Планшет Acer Iconia Tab A510 протестирован на графическую производительность OSZone News Новости железа 0 22-11-2011 01:30
Как сделать графическую оболочку для cmd??? ofcoss Хочу все знать 1 25-07-2009 00:14
Как правильно выбрать графическую станцию? Краткий ЛикБез по важным моментам. miaow Выбор отдельных компонентов компьютера и конфигурации в целом 3 04-04-2009 10:55
Nvidia создала графическую карту для Adobe OSZone News Новости железа 6 18-10-2008 14:35
Обнаружен компьютерный вирус, поражающий мобильники Sky_walker Мобильные ОС, смартфоны и планшеты 2 26-02-2005 03:50




 
Переход