Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Помогите у меня тоже вирус GGDRIVE32.exe


Рекомендуемые сообщения

Ссылка на комментарий
Поделиться на другие сайты

i

Уведомление:


Тему разделил






Выполните скрипт авз

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('sysdrv32.sys','');QuarantineFile('c:\recycler\r-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe','');QuarantineFile('c:\windows\ggdrive32.exe','');QuarantineFile('C:\WINDOWS\system32\53.exe','');QuarantineFile('c:\windows\system32\gerz clock\screen.exe','');QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe','');DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe');DeleteFile('c:\windows\system32\gerz clock\screen.exe');DeleteFile('C:\WINDOWS\system32\53.exe');DeleteFile('c:\windows\ggdrive32.exe');DeleteFile('sysdrv32.sys');DeleteFile('c:\recycler\r-1-5-21-1482476501-1644491937-682003330-1013\vcleaner.exe');RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');DeleteService('sysdrv32');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end.



Компьютере перезагрузится без предупреждения




выполните второй скрипт

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.


В результате выполнения скрипта будет сформирован карантин


Карантин отправьте в соответствии с формой http://www.oszone.net/virusnet/

Копию отправьте на ящик myedde@mail.ru



Повторите логи. Лог RSIT обязательно прикрепите к следующему вашему сообщению так-же.

Ссылка на комментарий
Поделиться на другие сайты

Все выполнил. Посмотрим осталась ли проблема или нет.

Ссылка на комментарий
Поделиться на другие сайты

GGdrive32.exe пока не замечен. Но у меня отваливатся инет. Вылезает окошко Generic Hosts for Win32 будет закрыто, и инет пропадает. Помогает только перезагрузка.

virusinfo_syscure.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Переделайте логи по правилам, обновите базы авз, лог RSIT прикрепить не забудьте

Сервер как рабочую станцию используете?

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupda.../mbam-rules.exe Загрузить обновление MBAM

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Ничего удивительного, почему не удалили то что нашел мбам?

Учитывая серверную нагрузку , скачайте http://www.freedrweb.com/livecd/

запишите болванку и проведите проверку. подробнее... http://www.freedrweb.com/livecd/how_it_works/

Ссылка на комментарий
Поделиться на другие сайты

все что нашел МБАМ удалил. Но вирус все равно есть.

Ссылка на комментарий
Поделиться на другие сайты

так нашел на флешке в системной папке VCcleaner.exe. Поэтому вирус снова появился у меня. Теперь будем занового лечится.

Ссылка на комментарий
Поделиться на другие сайты

так нашел на флешке в системной папке VCcleaner.exe. Поэтому вирус снова появился у меня. Теперь будем занового лечится.

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

Установите AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(True);RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);RebootWindows(true);end.

Настоятельно рекомендую выполнить все вышеперечисленное, т.к. ваш зловред распространяется через уязвимости системы.

Делайте заново комплект логов по правилам.

Если флешку еще не форматировали, то логи AVZ выполните с подключенной зараженной флешкой

+

обязательно сделайте логи RSIT + MBAM

Ссылка на комментарий
Поделиться на другие сайты

Переустановил систему, причем сделал полный формат диска С. Вирус все находится на компе. Откуда эта гадость вообще лезет ? из инета или после установки драйверов ?

Изменено пользователем DIMKA-vrn
Ссылка на комментарий
Поделиться на другие сайты

Переустановил систему, причем сделал полный формат диска С. Вирус все находится на компе. Откуда эта гадость вообще лезет ? из инета или после установки драйверов ?

Через уязвимости в системе, заражение сменных носителей, в т.ч флешек.

Именно поэтому необходимо выполнить все то, что написано в предыдущем посте.

Ссылка на комментарий
Поделиться на другие сайты

@DIMKA-vrn,

опять SP2 поставили? :blink: значит, будете нашим постоянным пациентом, а мы будем, как Дон Кихот, сражаться с ветряными мельницами.

обновление ОС до SP3 + все обновления по ней - обязательны при заражении сетевыми червями

Ссылка на комментарий
Поделиться на другие сайты

А если поставитть просто XP, бзе сервис паков?

А какие обновления нужно ставить для SP3 ?

Изменено пользователем DIMKA-vrn
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

какие обновления нужно ставить для SP3

Желательно установить все доступные обновления Windows. Есть два варианта - или включить автоматическое обновление в режим "Уведомлять, но не загружать и не устанавливать автоматически" или воспользоваться WSUS Offline Update.

Ссылка на комментарий
Поделиться на другие сайты

Для сп3 нужно ставить сп3 http://xpsp.dlservice.microsoft.com/download/c/f/6/cf65d224-3ce2-4aaf-8e74-caa4987477c8/WindowsXP-KB936929-SP3-x86-RUS.exe

что с проблемами то?

Вылезает ghdrive32.exe. Постоянно перезапускается Опера, и доктор веб что то постоянно удаляет файлы типо X1.scr

Ссылка на комментарий
Поделиться на другие сайты

Проверку dr web live-cd делали для всех дисков?

С кряками аккуратнее.

Ситуация похожа на файловый вирус, выполните рекомендации.

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Поставил себе XP SP3 с диска. Пока полет нормальный. Если будут проблемы отпишусь.

За помощь спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...