Детальный лог с текущей сессией прилагается, но информации там не много.
Spider Guard и Scanner не запускаются
#21
Отправлено 17 Июль 2009 - 23:42
Детальный лог с текущей сессией прилагается, но информации там не много.
#22
Отправлено 17 Июль 2009 - 23:50
И TDSS впридачу...После перезагрузки та строчка опять появилась.
Детальный лог с текущей сессией прилагается, но информации там не много.
Запустите Гмера, на вкладке "Files" выставьте птицу "Only hidden", в левом окне выберите C:\WINDOWS\system32, а в правом должны быть файлы sdra64.exe и geyekrbgpjibxr.dll. Нажмите "Copy" и скопируйте их для засылки в Вирлаб. Если получится скопировать, выберите "Delete" для них.
Борис А. Чертенко aka Borka.
#23
Отправлено 18 Июль 2009 - 00:01
что это такое?
В GMER'е дерево каталогов не раскрывается (см. скриншот).
Прикрепленные файлы:
#24
Отправлено 18 Июль 2009 - 00:07
А если снять "Only hidden"?В GMER'е дерево каталогов не раскрывается (см. скриншот).
Борис А. Чертенко aka Borka.
#25
Отправлено 18 Июль 2009 - 00:08
Поискал TotalCommander'ом - файлы не найдены
А если снять "Only hidden"?В GMER'е дерево каталогов не раскрывается (см. скриншот).
то же самое
#26
Отправлено 18 Июль 2009 - 00:08
И не будут найдены...> sdra64.exe и geyekrbgpjibxr.dll
Поискал TotalCommander'ом - файлы не найдены
Борис А. Чертенко aka Borka.
#27
Отправлено 18 Июль 2009 - 00:09
И двойной клик по диску не работает?то же самоеА если снять "Only hidden"?В GMER'е дерево каталогов не раскрывается (см. скриншот).
Борис А. Чертенко aka Borka.
#28
Отправлено 18 Июль 2009 - 00:11
И двойной клик по диску не работает?то же самоеА если снять "Only hidden"?В GMER'е дерево каталогов не раскрывается (см. скриншот).
неа, не работает
#29
Отправлено 18 Июль 2009 - 00:17
Идей нет. Попробуйте запустить РкУ и сканер.неа, не работаетИ двойной клик по диску не работает?то же самоеА если снять "Only hidden"?В GMER'е дерево каталогов не раскрывается (см. скриншот).
Борис А. Чертенко aka Borka.
#30
Отправлено 18 Июль 2009 - 00:25
Какой способ порекомендуете? Где эти диски лучше качать?
И что можно будет сделать если получится загрузиться?
#31
Отправлено 18 Июль 2009 - 00:28
Попробуйте вот это: http://www.freedrweb.com/livecd/>загрузиться в внешнего носителя - LiveCD, BartPE, WinPE
Какой способ порекомендуете? Где эти диски лучше качать?
И что можно будет сделать если получится загрузиться?
Борис А. Чертенко aka Borka.
#32
Отправлено 18 Июль 2009 - 00:29
Прикрепленные файлы:
#33
Отправлено 18 Июль 2009 - 00:46
Гут! Еще один кандидат:Запустил РкУ см. отчет.
C:\DOCUME~1\Romanoff\LOCALS~1\Temp\asliahmy.sys
В РкУ можете работать в файловом менеджере? Если да, то нужно в меню "Tools" выбрать "Wipe/Copy File" и скопировать эти три файла:
C:\DOCUME~1\Romanoff\LOCALS~1\Temp\asliahmy.sys
C:\WINDOWS\system32\sdra64.exe
C:\WINDOWS\system32\geyekrbgpjibxr.dll
Еще один:
C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
Сообщение было изменено Borka: 18 Июль 2009 - 00:52
добавлено
Борис А. Чертенко aka Borka.
#34
Отправлено 18 Июль 2009 - 01:04
Гут! Еще один кандидат:Запустил РкУ см. отчет.
C:\DOCUME~1\Romanoff\LOCALS~1\Temp\asliahmy.sys
В РкУ можете работать в файловом менеджере? Если да, то нужно в меню "Tools" выбрать "Wipe/Copy File" и скопировать эти три файла:
C:\DOCUME~1\Romanoff\LOCALS~1\Temp\asliahmy.sys
C:\WINDOWS\system32\sdra64.exe
C:\WINDOWS\system32\geyekrbgpjibxr.dll
Еще один:
C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
Из всех перечисленных удалось найти только один:
C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
Но РкУ выдает сообщение "Unable to copy file".
#35
Отправлено 18 Июль 2009 - 01:07
Поставлю на ночь, пусть проверяет на вирусы.
Спасибо за помощь.
У вас уже поздно, завтра отпишусь по результатам проверки.
#36
Отправлено 18 Июль 2009 - 01:13
Вы не посмотрели эти файлы с помощью ЛивЦД?Записал LiveCD и попытался загрузиться - вроде работает.
Поставлю на ночь, пусть проверяет на вирусы.
Борис А. Чертенко aka Borka.
#37
Отправлено 18 Июль 2009 - 12:34
В Midnight Commander'е переместил подозрительные файлы в другую папку (C:\viruses):
C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
C:\WINDOWS\system32\sdra64.exe
C:\WINDOWS\system32\geyekrbgpjibxr.dll
и
C:\WINDOWS\system32\geyekraevcrxnj.dat
C:\WINDOWS\system32\geyekrbgpjibxr.dll
C:\WINDOWS\system32\geyekrptxmarap.dat
Загрузил Winwows. Файлов geyekr* ни Проводник, ни far не показывают.
Позапускал HiJackThis, GMER, RkU. Подозрительное сообщение выдал только RkU ("паразит внутри"). А при генерации отчета - вылетел.
Загрузился в LiveCD опять. Файлы geyekr* опять появились и показываются в C:\WINDOWS\system32 и C:\viruses.
#38
Отправлено 18 Июль 2009 - 12:41
В вирлаб эти файлы отправили?В Midnight Commander'е переместил подозрительные файлы в другую папку (C:\viruses):
C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
C:\WINDOWS\system32\sdra64.exe
C:\WINDOWS\system32\geyekrbgpjibxr.dll
и
C:\WINDOWS\system32\geyekraevcrxnj.dat
C:\WINDOWS\system32\geyekrbgpjibxr.dll
C:\WINDOWS\system32\geyekrptxmarap.dat
#39
Отправлено 18 Июль 2009 - 12:52
LiveCD никаких вирусов не нашел.
В Midnight Commander'е переместил подозрительные файлы в другую папку (C:\viruses):
C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
C:\WINDOWS\system32\sdra64.exe
C:\WINDOWS\system32\geyekrbgpjibxr.dll
и
C:\WINDOWS\system32\geyekraevcrxnj.dat
C:\WINDOWS\system32\geyekrbgpjibxr.dll
C:\WINDOWS\system32\geyekrptxmarap.dat
Загрузил Winwows. Файлов geyekr* ни Проводник, ни far не показывают.
Позапускал HiJackThis, GMER, RkU. Подозрительное сообщение выдал только RkU ("паразит внутри"). А при генерации отчета - вылетел.
Загрузился в LiveCD опять. Файлы geyekr* опять появились и показываются в C:\WINDOWS\system32 и C:\viruses.
Экспортируйте реестр.сожмите и приложите сюда..Если это не файловый вирус то можно выявить откуда вредонос стартует.
http://wiki.drweb.com/index.php/Userinit2
http://wiki.drweb.com/index.php/Userinit
#40
Отправлено 18 Июль 2009 - 12:56
В вирлаб эти файлы отправили?В Midnight Commander'е переместил подозрительные файлы в другую папку (C:\viruses):
C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
C:\WINDOWS\system32\sdra64.exe
C:\WINDOWS\system32\geyekrbgpjibxr.dll
и
C:\WINDOWS\system32\geyekraevcrxnj.dat
C:\WINDOWS\system32\geyekrbgpjibxr.dll
C:\WINDOWS\system32\geyekrptxmarap.dat
Только что отправил:
C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
C:\WINDOWS\system32\sdra64.exe
С остальными проблема.
В LiveCD у меня сети нету, а windows geyekr* не видит.
А Можно как-то в LiveCD архив сделать?
Кстати, РкУ показывает файл:
C:\DOCUME~1\Romanoff\LOCALS~1\Temp\asliahmy.sys
но его ни windows, ни LiveCD не показывают.
Прилагаю скриншот, при генерации отчета РкУ вылетает.
Прикрепленные файлы:
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых