Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] И меня не обошла, эта зараза стороной.:(

Ответить
Настройки темы
[решено] И меня не обошла, эта зараза стороной.:(

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log.txt
(10.3 Kb, 6 просмотров)
Тип файла: txt hijackthis.txt
(9.0 Kb, 2 просмотров)
Добрый вечер. Сегодня поймал не знаю откуда новый (для меня) вирус. Обращаюсь к вам, так как самому не осилить удалить этот вирус. Может быть у меня какая то фобия или что то еще. Я каждый день после загрузки компьютера проверяю процесы в Диспетчере задач. И вот сегодня при очередной такой проверке, я обнаружил так называемое "иннородное тело" в процесах это был "msvmiode.exe"(После перезагрузки компьютера он исчез из процесов но появился вместо него "smss.exe", раньше я его тут ненаблюдал) короче говоря этот "msvmiode.exe" мне сделал следующее: Пропали настройки звука и сама звуковая плата, при открытии папки слышался заторможеный звук открытия папки и какоето похрипывание. Windows грузится где то 2 минуты(40-50палочек), а раньше бегал за 15-20 сек.(9-10палочек). Подвисает сам Windows при загрузки процесора меньше 30%. Папка Мой компьютер и остальные папки могут открыватся от 15сек. до 1мин. и больше. Сейчас в Опере пропала мышка приходится клацать вслепую. И чуть не забыл, этот "msvmiode.exe" просился в интернет (не знаю зачем), а перед этим Аваст заблокировал доступ на какойто сайт( все браузеры были закрыты). После этого вдруг начал просился в интернет explorer.exe, он ни то что раньше не просился в интеренет, он вообще туда не должен лезть, ели это обычный Проводник что ему там делать то. Все что писали в предедущих темах о этой "msvmiode.exe" мне не помогло. Помогите пожалуйста что то сделать, компьютер подлагивает жуть.
AVZ 4.35, Avast 5, COMODO Firewall Pro, это мои программы защиты.

Отправлено: 02:39, 07-01-2011

 

Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


Перед выполнение Обновите базы AVZ
Файл-> Обновление баз
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('C:\WINDOWS\system32\msvmiode.exe');
 QuarantineFile('C:\homes\Администратор\Application Data\ltzqai.exe','');
 QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
 QuarantineFile('C:\WINDOWS\system32\15.exe','');
 DeleteFile('C:\homes\Администратор\Application Data\ltzqai.exe');
 DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
 DeleteFile('C:\WINDOWS\system32\15.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(11);
RebootWindows(true);
end.
После всех процедур выполните скрипт

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

Пофиксить в HiJackThis.
Поставьте галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Не которых строк может не быть.
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
Повторите логи.
+

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

+
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Что с проблемой?

обновите Internet Explorer до версии 8 IE8
Обновите Acrobat(или заменить на что-то другое) http://get.adobe.com/reader/otherversions/ (В Step 1 выберете Вашу ОС,
В Step 2 выберете язык,В Step 3 выберете версию reader (желательно 9.4)
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:31, 07-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(13.0 Kb, 1 просмотров)
Тип файла: txt mbam-log-2011-01-07 (19-08-11).txt
(6.0 Kb, 5 просмотров)
Тип файла: txt log.txt
(37.3 Kb, 4 просмотров)

Сделал все как выше написано. Вот мои результаты: после выполнения скрипта проводник перестал просится в интернет, и появилась иконка скайпа в трее которую я уже не замечал 2 дня(скайп был в автозапуске). Востановился звук и скорость открытия папок. Поставил "полное" сканирование компьютера(всех дисков) программой Malwarebytes' Anti-Malware сканировал он его 8 часов, нашел 46 инфицированых файлов. Логи прилагаются.

Отправлено: 20:25, 07-01-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Удалите в МБАМ что нашела утилита
Код: Выделить весь код
Заражённые файлы:
c:\homes\networkservice\local settings\temporary internet files\Content.IE5\WTQF85AV\mobii[1].exe (Trojan.Agent) -> No action taken.
c:\homes\администратор\application data\ltzqai.exe (Trojan.Agent) -> No action taken.
c:\homes\администратор\local settings\Temp\102.exe (Trojan.Agent) -> No action taken.
c:\homes\администратор\local settings\temp\5808719.exe (Worm.Joleee) -> No action taken.
c:\homes\администратор\local settings\temporary internet files\Content.IE5\OL6VK1IF\cf95[1].exe (Trojan.Agent) -> No action taken.
c:\homes\администратор\local settings\temporary internet files\content.ie5\sdyjs5u7\9[1].exe (Worm.Joleee) -> No action taken.
c:\programs\daemon tools pro\Crack.exe (Trojan.Agent) -> No action taken.
c:\RECYCLER\s-1-5-21-9703943906-7397530915-658371914-2279\csisf.exe (Trojan.Agent) -> No action taken.
c:\system volume information\_restore{d673ec21-ac82-44f1-8df8-42f9bd9b5a30}\rp34\a0021052.exe (Worm.Joleee) -> No action taken.
c:\system volume information\_restore{d673ec21-ac82-44f1-8df8-42f9bd9b5a30}\RP34\A0021053.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\45.exe (Trojan.Agent) -> No action taken.
d:\Games\Уст Л2\patch interlude.vn.ua\patch interlude.vn.ua\system\Fire.dll (Spyware.PWS) -> No action taken.
d:\nfs_hp_pc_patch_1010\Crack\nfshp_activator.exe (RiskWare.Tool.CK) -> No action taken.
d:\system volume information\_restore{d673ec21-ac82-44f1-8df8-42f9bd9b5a30}\RP22\A0009106.dll (Spyware.PWS) -> No action taken.
d:\впервую очередь установить после рестарта\Диск С\Ubisoft\ubisoft game launcher\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> No action taken.
d:\документы влада\Моды\55лв. на кал дюти\EA\easyaccount.exe (RiskWare.Tool.CK) -> No action taken.
d:\документы влада\програмки и софт\map tools pack for mappers v1.0.exe (Malware.Packer.Gen) -> No action taken.
e:\system volume information\_restore{c883aac0-ba04-49b2-a4fb-70e74dc689a4}\RP219\A0133116.exe (Malware.Packer.Gen) -> No action taken.
e:\востановка 29.12.10\закачки через мастер\программы\Weather.exe (Malware.Packer.Gen) -> No action taken.
e:\востановка 29.12.10\мои документы\Загрузки\assassins_creed_ii_crack\assassins_creed_ii_crack\на всякий случий патч.exe (Trojan.Bancos) -> No action taken.
e:\дистры 01.2009\multimedia\nero 8.1.1.4 rus\nero ultra 8.x_keygen.exe (RiskWare.Tool.CK) -> No action taken.
e:\дистры 01.2009\oXP\OXP\CRACK\microsoft_office_xp_activation_all_versions_and_service_packs\officexp_activator.exe (RiskWare.Tool.CK) -> No action taken.
e:\дистры 01.2009\XP\OXP\crack\microsoft_office_xp_activation_all_versions_and_service_packs\officexp_activator.exe (RiskWare.Tool.CK) -> No action taken.
e:\дистры 01.2009\avp\kaspersky keys\antihacker\Crack.exe (RiskWare.Tool.CK) -> No action taken.
e:\дистры 01.2009\daemon tools pro advanced v4.10.0218 + crack + key\daemon tools pro advanced v4.10.0218\Crack.exe (Trojan.Agent) -> No action taken.
e:\дистры 01.2009\infra\PROGRAMS\ANTIWPA\CRYPT.DLL (Hacktool) -> No action taken.
e:\дистры 01.2009\alchogol120%\alcohol_120_v1.9.5.3105_retail.offline.keygen\KEYGEN.EXE (Spyware.OnlineGames) -> No action taken.
e:\документы влада\програмки и софт\map tools pack for mappers v1.0(2).exe (Malware.Packer.Gen) -> No action taken.
e:\документы влада\програмки и софт\map tools pack for mappers v1.0(3).exe (Malware.Packer.Gen) -> No action taken.
e:\документы влада\програмки и софт\map tools pack for mappers v1.0(4).exe (Malware.Packer.Gen) -> No action taken.
e:\документы влада\програмки и софт\map tools pack for mappers v1.0.exe (Malware.Packer.Gen) -> No action taken.
e:\копия диска с(старая)\programs\daemon tools pro\Crack.exe (Trojan.Agent) -> No action taken.
f:\distribs_vbv\distribs\7-Z\SFX\GUI_7ZS.EXE (Trojan.KillAV) -> No action taken.
g:\distrib\daemon tools pro advanced v4.10.0218 + crack + key\daemon tools pro advanced v4.10.0218\Crack.exe (Trojan.Agent) -> No action taken.
g:\distrib\nero 8.1.1.4 rus\nero ultra 8.x_keygen.exe (RiskWare.Tool.CK) -> No action taken.
g:\Другое\DISTRIBS\infra\PROGRAMS\ANTIWPA\CRYPT.DLL (Hacktool) -> No action taken.
c:\homes\администратор\local settings\Temp\utt107.tmp.exe (Trojan.Pakes) -> No action taken.
c:\homes\администратор\local settings\Temp\utt110.tmp.exe (Trojan.Pakes) -> No action taken.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:17, 07-01-2011 | #4


Новый участник


Сообщения: 24
Благодарности: 6

Профиль | Отправить PM | Цитировать


обновите Internet Explorer до версии 8 IE8
Обновите Acrobat(или заменить на что-то другое) http://get.adobe.com/reader/otherversions/ (В Step 1 выберете Вашу ОС,
В Step 2 выберете язык,В Step 3 выберете версию reader (желательно 9.4)

Отправлено: 21:52, 07-01-2011 | #5


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал все что выше написано. Решились большие проблемы. Хотел попросить посоветовать какую то утилиту или что для ускорения винды. Так как она досихпор грузится 1-2минуты, и загрузка цп постояно стоит при 30 и больше %. Звуки виндовс(окрытие папки или сообщение о ошибке) похрипывают, я подозреваю что это из-за загрузки ЦП. Но сейчас обновлю Дрова для звуковой карты и проверю что будет со звуком.

Отправлено: 13:14, 08-01-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] И меня не обошла, эта зараза стороной.:(

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
люди у меня такая проблема когда я играю в игру минут10 то у меня екран стайот чорным waresha Тест-форум 3 20-02-2010 22:12
Acer обошла Dell в общемировой компьютерной гонке OSZone News Новости информационных технологий 0 07-12-2009 00:30
у меня локалка и сразу же соединение по модему как их всех 3-их в том числе и меня GiTLer Сетевые технологии 2 26-12-2004 17:29
Шумит зараза Guest Непонятные проблемы с Железом 16 14-10-2003 09:31
Что за зараза? Djamper Защита компьютерных систем 8 25-09-2003 20:23




 
Переход