|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] msvmiode.exe, msj.exe, Dc.exe |
|
[решено] msvmiode.exe, msj.exe, Dc.exe
|
Новый участник Сообщения: 38 |
Профиль | Отправить PM | Цитировать
После включения компьютера папка мои документы стала открываться автоматически. Стоит антивирус nod32 , находит msj.exe, также бывают создаются файлы вида Dc(цифры).exe. Иногда перестает работать переключение языка с рус на анг. В автозагрузку прописался файл msvmiode.exe -жил в sistem32 -вроде удалось его удалить . Все логи прикладываю
|
|
Отправлено: 20:48, 21-07-2010 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Здравствуйте.Я смотрю логи.
|
Отправлено: 20:56, 21-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
R3 - URLSearchHook: (no name) - - (no file) O4 - HKLM\..\Run: [MSODESNV7] C:\WINDOWS\system32\msvmiode.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('C:\WINDOWS\system32\msvmiode.exe'); QuarantineFile('C:\Documents and Settings\SSS.HOME-1\Local Settings\Application Data\Yandex\Яндекс.Фотки\help.chm',''); QuarantineFile('C:\WINDOWS\system32\msvmiode.exe',''); QuarantineFile('C:\WINDOWS\system32\21.exe',''); QuarantineFile('C:\Program Files\NCH Swift Sound\MixPad\mixpad.exe',''); QuarantineFile('C:\Program Files\NCH Software\Debut\debut.exe',''); QuarantineFile('C:\Program Files\NCH Swift Sound\ExpressBurn\expressburn.exe',''); QuarantineFile('C:\DOCUME~1\SSS~1.HOM\LOCALS~1\Temp\n2s.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-8252940452-8112341171-902839074-7942\syscr.exe',''); QuarantineFile('C:\Documents and Settings\SSS.HOME-1\Application Data\ltzqai.exe',''); QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE',''); QuarantineFile('c:\program files\kworld multimedia\pvr plus\tvr\scheduled.exe',''); QuarantineFile('c:\program files\kworld multimedia\pvr-tv 883 utilities\c8xrctl.exe',''); DeleteFile('C:\Documents and Settings\SSS.HOME-1\Application Data\ltzqai.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-8252940452-8112341171-902839074-7942\syscr.exe'); DeleteFile('C:\WINDOWS\system32\21.exe'); DeleteFile('C:\WINDOWS\system32\msvmiode.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportaLL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Скачайте новую авз Сделайте новые логи с помощью ее+лог хайджека. |
Отправлено: 21:23, 21-07-2010 | #3 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Переустановил винду, но спустя несколько дней проблема снова появилась
|
Отправлено: 19:09, 29-07-2010 | #4 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать а что, никто не поможет?
|
|
Отправлено: 18:23, 30-07-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать creative84, Привет. Поможем.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\msvmiode.exe'); TerminateProcessByName('c:\windows\cndrive32.exe'); QuarantineFile('c:\windows\cndrive32.exe',''); QuarantineFile('c:\windows\system32\msvmiode.exe',''); QuarantineFile('c:\recycler\s-1-5-21-8538824559-3725687233-904959282-9427\syscr.exe',''); QuarantineFile('c:\documents and settings\$$$\application data\ltzqai.exe',''); DeleteFile('c:\windows\system32\msvmiode.exe'); DeleteFile('c:\recycler\s-1-5-21-8538824559-3725687233-904959282-9427\syscr.exe'); DeleteFile('c:\documents and settings\$$$\application data\ltzqai.exe'); DeleteFile('c:\windows\cndrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Сделайте логи AVZ 4.34 + обновите базы! Дополнительно проверьте систему утилитой CureIT или Kaspersky Virus Removal Tool |
------- Отправлено: 20:52, 30-07-2010 | #6 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать AVZ обновил. Логи прикладываю
|
Отправлено: 10:23, 31-07-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать creative84, В логах ничего не увидел, что с проблемой?
|
------- Отправлено: 16:35, 31-07-2010 | #8 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Сейчас вроде все в порядке. Поведение компьютера обычное. Спасибо.
|
Отправлено: 10:38, 01-08-2010 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
CMD/BAT - Получение полного доступа с помощью ICACL.EXE/CACL.EXE | Smarty | Скриптовые языки администрирования Windows | 7 | 06-09-2009 12:34 | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
[решено] Запуск EXE c параметрами ( test.exe -123 -abc ) | FlatX007 | AutoIt | 2 | 22-06-2009 16:47 | |
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... | filthy | Лечение систем от вредоносных программ | 14 | 10-12-2008 10:39 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 |
|