Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить msvmiode.exe P.S. Я чайник

Ответить
Настройки темы
Помогите удалить msvmiode.exe P.S. Я чайник

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


объясните как можно подробней что делать,я переустановил винду раз 20 и нечего полное форматирование не даёт результатов

Отправлено: 13:58, 08-09-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


smock, Привет.

Для начала выполните краткие рекомендации и прикрепите к следующему сообщению полученные логи. Читайте по порядку и выполняйте по пунктам, чего будет не понятно, вот справка как это сделать - FAQ Помощи по рекомендациям и советам хелперов

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:02, 08-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(5.1 Kb, 3 просмотров)
Тип файла: txt log.txt
(39.9 Kb, 1 просмотров)

Вот

Отправлено: 18:31, 09-09-2010 | #3


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Привет..!

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\26.exe','');
 QuarantineFile('C:\WINDOWS\system32\43.exe','');
 QuarantineFile('C:\WINDOWS\system32\78.exe','');
 QuarantineFile('C:\WINDOWS\system32\36.exe','');
 QuarantineFile('C:\WINDOWS\system32\53.exe','');
 QuarantineFile('c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
 DeleteFile('c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ на адрес quarantine@virusnet.info , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Повторите логи АВЗ..!

Последний раз редактировалось icotonev, 10-09-2010 в 16:57.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:21, 09-09-2010 | #4


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-09-09 (20-03-54).txt
(4.8 Kb, 5 просмотров)

вот только мне каждый раз приходиться вырубать вирус в процесах потому что не даёт зайти в интернет

+ пока что не прислали

Отправлено: 20:06, 09-09-2010 | #5


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Удалите при помощи MBAM:

Код: Выделить весь код
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msodesnv7 (Heuristics.Shuriken) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft driver setup (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\microsoft driver setup (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Worm.Palevo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Worm.Palevo) -> No action taken.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (C:\Documents and Settings\smoc\Application Data\ltzqai.exe,explorer.exe,C:\RECYCLER\S-1-5-21-1709060085-9020522543-098097547-9816\syscr.exe,Explorer.exe) Good: (Explorer.exe) -> No action taken.

Зараженные папки:
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -> No action taken.

Зараженные файлы:
C:\WINDOWS\system32\msvmiode.exe (Heuristics.Shuriken) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\094.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\1060613.exe (Trojan.VirTool) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\185.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\258.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\281.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\437.exe (Trojan.VirTool) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\446.exe (Trojan.VirTool) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\751.exe (Trojan.VirTool) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\c57[1].exe (Trojan.VirTool) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\cfdrive30.exe (Trojan.VirTool) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\cfdrive32.exe (Trojan.VirTool) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\lbf[1].exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\lbf[1]_0.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\lbf[2].exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\ltzqai.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\ltzqai_0.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\ltzqai_1.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\DoctorWeb\Quarantine\ltzqai_2.exe (Worm.Autorun) -> No action taken.
C:\Documents and Settings\smoc\Local Settings\temp\158.exe (Heuristics.Shuriken) -> No action taken.
C:\Documents and Settings\smoc\Local Settings\temp\40961.exe (Heuristics.Shuriken) -> No action taken.
C:\Documents and Settings\smoc\Local Settings\temp\66621.exe (Heuristics.Shuriken) -> No action taken.
C:\Documents and Settings\smoc\Local Settings\temp\801.exe (Heuristics.Shuriken) -> No action taken.
C:\Documents and Settings\smoc\Local Settings\Temporary Internet Files\Content.IE5\O5ENWDQR\lik[1].exe (Heuristics.Shuriken) -> No action taken.
C:\Documents and Settings\smoc\Local Settings\Temporary Internet Files\Content.IE5\O9AB09EZ\lik[1].exe (Heuristics.Shuriken) -> No action taken.
C:\Documents and Settings\smoc\Local Settings\Temporary Internet Files\Content.IE5\SXERK1MV\lik[1].exe (Heuristics.Shuriken) -> No action taken.
C:\RECYCLER\S-1-5-21-1709060085-9020522543-098097547-9816\syscr.exe (Worm.Autorun.B) -> No action taken.
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -> No action taken.
C:\Documents and Settings\smoc\Application Data\ltzqai.exe (Worm.Palevo) -> No action taken.
C:\WINDOWS\cfdrive32.exe (Trojan.Agent) -> No action taken.
Ждем результат - quarantine.zip
Повторите логи. И не забудьте лог RSIT....!
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:21, 09-09-2010 | #6


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


объясните куда нажать не могу понять как удалить через мбам и повторить логи через что? и лог rsit новый?

Отправлено: 20:28, 09-09-2010 | #7


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Пожалуйста, читайте здесь

http://virusnet.info/forum/showthread.php?t=353

Отправлено: 20:58, 09-09-2010 | #8


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


мне так и не прислали сообщение на счёт карантина и теперь на моём компьютере стала открываться папка мои документы при заходе на профиль.

Отправлено: 13:56, 10-09-2010 | #9


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата smock:
мне так и не прислали сообщение на счёт карантина »
подождем..
Цитата smock:
и теперь на моём компьютере стала открываться папка мои документы при заходе на профиль. »
это хорошо или плохо?))
вам все понятно по запросу лога RSIT и удаления MBAM или нужны дополнительные пояснения??

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 15:36, 10-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить msvmiode.exe P.S. Я чайник

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] msvmiode.exe, msj.exe, Dc.exe creative84 Лечение систем от вредоносных программ 8 01-08-2010 10:38
Разное - Как удалить taskmgr.exe valenkravchuk Microsoft Windows 2000/XP 4 02-03-2010 21:39
Как удалить файл AFU864.exe ? naum7 Программное обеспечение Windows 3 28-06-2007 23:47
karnel и чайник qwed Общий по Linux 3 16-04-2007 01:10
Помогите, я пока что чайник:) bart88 Общий по Linux 9 12-07-2006 08:53




 
Переход