Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] msvmiode.exe, msj.exe, Dc.exe

Ответить
Настройки темы
[решено] msvmiode.exe, msj.exe, Dc.exe

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.9 Kb, 13 просмотров)
После включения компьютера папка мои документы стала открываться автоматически. Стоит антивирус nod32 , находит msj.exe, также бывают создаются файлы вида Dc(цифры).exe. Иногда перестает работать переключение языка с рус на анг. В автозагрузку прописался файл msvmiode.exe -жил в sistem32 -вроде удалось его удалить . Все логи прикладываю

Отправлено: 20:48, 21-07-2010

 

Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Здравствуйте.Я смотрю логи.

Отправлено: 20:56, 21-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
O4 - HKLM\..\Run: [MSODESNV7] C:\WINDOWS\system32\msvmiode.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\WINDOWS\system32\msvmiode.exe');
 QuarantineFile('C:\Documents and Settings\SSS.HOME-1\Local Settings\Application Data\Yandex\Яндекс.Фотки\help.chm','');
 QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
 QuarantineFile('C:\WINDOWS\system32\21.exe','');
 QuarantineFile('C:\Program Files\NCH Swift Sound\MixPad\mixpad.exe','');
 QuarantineFile('C:\Program Files\NCH Software\Debut\debut.exe','');
 QuarantineFile('C:\Program Files\NCH Swift Sound\ExpressBurn\expressburn.exe','');
 QuarantineFile('C:\DOCUME~1\SSS~1.HOM\LOCALS~1\Temp\n2s.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-8252940452-8112341171-902839074-7942\syscr.exe','');
 QuarantineFile('C:\Documents and Settings\SSS.HOME-1\Application Data\ltzqai.exe','');
 QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE','');
 QuarantineFile('c:\program files\kworld multimedia\pvr plus\tvr\scheduled.exe','');
 QuarantineFile('c:\program files\kworld multimedia\pvr-tv 883 utilities\c8xrctl.exe','');
 DeleteFile('C:\Documents and Settings\SSS.HOME-1\Application Data\ltzqai.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-8252940452-8112341171-902839074-7942\syscr.exe');
 DeleteFile('C:\WINDOWS\system32\21.exe');
 DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportaLL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
Скачайте новую авз
Сделайте новые логи с помощью ее+лог хайджека.

Отправлено: 21:23, 21-07-2010 | #3


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.6 Kb, 1 просмотров)

Переустановил винду, но спустя несколько дней проблема снова появилась

Отправлено: 19:09, 29-07-2010 | #4


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


а что, никто не поможет?

Отправлено: 18:23, 30-07-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


creative84, Привет. Поможем.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\msvmiode.exe');
 TerminateProcessByName('c:\windows\cndrive32.exe');
 QuarantineFile('c:\windows\cndrive32.exe','');
 QuarantineFile('c:\windows\system32\msvmiode.exe','');
 QuarantineFile('c:\recycler\s-1-5-21-8538824559-3725687233-904959282-9427\syscr.exe','');
 QuarantineFile('c:\documents and settings\$$$\application data\ltzqai.exe','');
 DeleteFile('c:\windows\system32\msvmiode.exe');
 DeleteFile('c:\recycler\s-1-5-21-8538824559-3725687233-904959282-9427\syscr.exe');
 DeleteFile('c:\documents and settings\$$$\application data\ltzqai.exe');
 DeleteFile('c:\windows\cndrive32.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Сделайте логи AVZ 4.34 + обновите базы! Дополнительно проверьте систему утилитой CureIT или Kaspersky Virus Removal Tool

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:52, 30-07-2010 | #6


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


AVZ обновил. Логи прикладываю

Отправлено: 10:23, 31-07-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


creative84, В логах ничего не увидел, что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:35, 31-07-2010 | #8


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сейчас вроде все в порядке. Поведение компьютера обычное. Спасибо.

Отправлено: 10:38, 01-08-2010 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] msvmiode.exe, msj.exe, Dc.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Получение полного доступа с помощью ICACL.EXE/CACL.EXE Smarty Скриптовые языки администрирования Windows 7 06-09-2009 12:34
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
[решено] Запуск EXE c параметрами ( test.exe -123 -abc ) FlatX007 AutoIt 2 22-06-2009 16:47
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход