Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как и чем можно удалить вирус gwdrive32.exe

Ответить
Настройки темы
[решено] Как и чем можно удалить вирус gwdrive32.exe

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: lex87
Дата: 01-06-2011
Пробовал и нодом сканировать и AVZ и drweb и Trojan Remover а толку ноль он как ломился так и ломиться! Все логи AVZ и из файлового журнала нода прилогаю! ПОМОГИТЕ кто может!!!!!!!!

Отправлено: 20:26, 27-12-2010

 

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тут есть кто живой???

Отправлено: 20:38, 27-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Здравствуйте!Подготовьте также лог RSIT.

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Радмин вы устанавливали?

-------


Отправлено: 20:43, 27-12-2010 | #3


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все сделал!

Последний раз редактировалось lex87, 01-06-2011 в 01:46.


Отправлено: 20:46, 27-12-2010 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да радмин стоит он нужен мне для работы с удалёнкой в офисе

Отправлено: 20:47, 27-12-2010 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);  
 QuarantineFile('C:\Documents and Settings\User\Application Data\ltzqai.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-7086638045-4642880076-926996006-6997\csisf.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\oekx.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-3681689200-6106407222-170672864-4411\svmgr.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-8529761846-8370294560-372905070-4160\svmgr.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-1872472452-6276756521-006703494-1736\csisd.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-2521186653-6347949846-773174997-3368\csidrv.exe','');
 QuarantineFile('C:\WINDOWS\system32\44.exe','');
 QuarantineFile('C:\WINDOWS\gwdrive32.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1417\systm.exe','');                
 DeleteFile('C:\Documents and Settings\User\Application Data\ltzqai.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-7086638045-4642880076-926996006-6997\csisf.exe');
 DeleteFile('C:\Documents and Settings\User\Application Data\oekx.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-3681689200-6106407222-170672864-4411\svmgr.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-8529761846-8370294560-372905070-4160\svmgr.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-1872472452-6276756521-006703494-1736\csisd.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-2521186653-6347949846-773174997-3368\csidrv.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1417\systm.exe');                        
 DeleteFile('C:\WINDOWS\gwdrive32.exe');
 DeleteFile('C:\WINDOWS\system32\44.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Run');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Load');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnawy');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Load');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Microsoft Driver Setup');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Run');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Tnawy');              
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);    
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы

Также выполните в AVZ такой скрипт.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F3 - REG:win.ini: load=????
F3 - REG:win.ini: run=????
Обновите Internet Explorer до восьмой версии
Обновлять IE необходимо даже в том случае, если Вы используете другой браузер, так как он очень глубоко интегрирован в ОС Windows.


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Внимание! Если у вас установлен Webmoney Keeper - сохраните ключи в файл!

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

-------


Отправлено: 21:27, 27-12-2010 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


А также

Установите все новые обновления для Windows

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:14, 27-12-2010 | #7


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема так и осталась! IE8 поставить не могу постоянно выдает ошибку и создает ярлык на рабочем столе! Как это вирье можно ещё удалить????

Отправлено: 12:17, 08-01-2011 | #8


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата lex87:
Проблема так и осталась! IE8 поставить не могу постоянно выдает ошибку и создает ярлык на рабочем столе! Как это вирье можно ещё удалить???? »
Неудивительно.

Выполнили всё что я написал? Давайте логи.

-------


Отправлено: 13:46, 08-01-2011 | #9


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи чего именно надо вам???

Отправлено: 14:02, 08-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как и чем можно удалить вирус gwdrive32.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите удалить вирус msvmiode.exe ДимДимыч Лечение систем от вредоносных программ 9 27-12-2010 22:10
Интернет - Как удалить вот такой вирус? Andrey-gamer Лечение систем от вредоносных программ 1 06-07-2010 10:13
Вирус в файле smss.exe.Нашел AVZ. Можно ли удалить? zonet Лечение систем от вредоносных программ 1 01-06-2010 19:43
Чем можно отредактировать файл USETUP.EXE? Netlick Автоматическая установка Windows 2000/XP/2003 1 30-03-2006 21:27
Вирус, как удалить Simich Microsoft Windows 95/98/Me (архив) 13 18-02-2003 17:32




 
Переход