Показано с 1 по 9 из 9.

Вирус Win32/Monitor.MIPKOEmployeeMonitor.AA не могу удалить (заявка № 109504)

  1. #1
    Junior Member Репутация
    Регистрация
    22.06.2009
    Сообщений
    6
    Вес репутации
    55

    Вирус Win32/Monitor.MIPKOEmployeeMonitor.AA не могу удалить

    Здравствуйте.

    Последние пару дней с моим ПК творятся странные вещи.
    каждые пару часов мой антивирус НОД32 выдает след.

    24.09.2011 13:39:01 Защита в режиме реального времени файл C:\WINDOWS\TEMP\m4E7DA526\MPK.dll Win32/Monitor.MIPKOEmployeeMonitor.AA приложение очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\mswklifg.exe.

    24.09.2011 13:39:01 Защита в режиме реального времени файл C:\WINDOWS\TEMP\m4E7DA526\mpk.exe Win32/Monitor.MIPKOEmployeeMonitor.636 приложение очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\mswklifg.exe.

    Процессор бывает вдруг грузит на 100% svchost.exe - снимаешь его завершением и через 20 секунд он опять появляется, работать не возможно.
    также начал вдруг мигать флоппи тоже гдето каждые 2 часа - им я вообще не пользуюсь уже года 3


    Помогите пожалуйста избавится от вирусов
    У меня последний НОД 32 ничего не находит

    А вчера вот что еще попало:
    23.09.2011 9:51:14 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\system32\xtgina.dll модифицированный Win32/RDPdoor.AA троянская программа очищен удалением (после следующего перезапуска) - изолирован 3FF91E7E1BC3454\Руслан
    23.09.2011 10:02:18 Защита в режиме реального времени файл H:\ntde1ect.com модифицированный Win32/Pacex.Gen вирус удален - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\mswklifg.exe.
    23.09.2011 10:02:22 Защита в режиме реального времени файл H:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx Win32/Conficker.AA червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\mswklifg.exe.
    Вложения Вложения
    Последний раз редактировалось horev; 24.09.2011 в 20:00.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) horev, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\WinSCard.DLL','');
     QuarantineFile('c:\windows\offline web pages\svchost.exe','');
     QuarantineFile('c:\windows\system32\mswklifg.exe','');
     DeleteFile('c:\windows\system32\mswklifg.exe');
     DeleteFile('c:\windows\offline web pages\svchost.exe');
     DeleteFileMask('C:\Documents and Settings\Руслан.3FF91E7E1BC3454\Local Settings\Temp', '*.*',true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=109504).
    Сделайте новые логи.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    22.06.2009
    Сообщений
    6
    Вес репутации
    55
    Вот.
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ в безопасном режиме:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys','');
     QuarantineFile('c:\windows\offline web pages\svchost.exe','');
     QuarantineFile('c:\windows\system32\msguzvdg.exe','');
     QuarantineFile('C:\Documents and Settings\Руслан.3FF91E7E1BC3454\Start Menu\Programs\Startup\igfxtray.exe','');
     DeleteFile('C:\Documents and Settings\Руслан.3FF91E7E1BC3454\Start Menu\Programs\Startup\igfxtray.exe');
     DeleteFile('c:\windows\system32\msguzvdg.exe');
     DeleteFile('c:\windows\offline web pages\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил.
    Сделайте новые логи.

    Необходимо установить SP3 и последующие обновления, иначе лечиться будем до бесконечности.
    (Может потребоваться повторная активация Windows).
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    22.06.2009
    Сообщений
    6
    Вес репутации
    55
    никак не могу сделать логи. постоянно загрузка процесса svchost.exe 100%
    карантин отправил.
    Скажите это какойто серьезный вирус ?
    что он ворует?
    почему его так трудно удалить уже 2 скрипта выполнил и ничего лучше не стало
    С SP2 работал очень давно ничего подобного не было SP3 у меня нету

  8. #7
    Junior Member Репутация
    Регистрация
    22.06.2009
    Сообщений
    6
    Вес репутации
    55
    вот 2 сделал
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Профиксите в HijackThis
    Код:
    R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
    R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
    - Сделайте лог MBAM

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\руслан.3ff91e7e1bc3454\\start menu\\programs\\startup\\igfxtray.exe - Trojan.Win32.Yakes.div ( DrWEB: Trojan.Carberp.10, BitDefender: Gen:Variant.Kazy.38826, NOD32: Win32/TrojanDownloader.Carberp.W trojan, AVAST4: Win32:MalOb-HN [Cryp] )
      2. c:\\windows\\offline web pages\\svchost.exe - Trojan-Downloader.Win32.Agent.gxuu ( DrWEB: Trojan.DownLoad2.37564, BitDefender: Trojan.Generic.KDV.362704, AVAST4: Win32:Malware-gen )
      3. c:\\windows\\system32\\msguzvdg.exe - Trojan.Win32.AntiAV.ojm ( DrWEB: BackDoor.Termuser.5, BitDefender: Trojan.Generic.6745622, NOD32: Win32/RDPdoor.AG trojan, AVAST4: Win32:RDPdoor-B [Trj] )
      4. c:\\windows\\system32\\mswklifg.exe - HEUR:Trojan.Win32.Generic ( DrWEB: Trojan.Siggen3.2880, BitDefender: Gen:Variant.Kazy.38444, AVAST4: Win32:MalOb-HN [Cryp] )


  • Уважаемый(ая) horev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу удалить вирус Win32/Carberp.A
      От maksbl в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.11.2011, 13:46
    2. Вирус Win32/Olmarik.JU не могу удалить
      От anatoliy2004 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.08.2009, 16:59
    3. Не могу удалить вирус Rootkit.Win32.Smal.bk
      От storm-vlad в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 05.05.2009, 22:41
    4. Не могу удалить вирус Win32.Banker.FS.Trojan.SpyAgent.DA
      От irichechka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.02.2009, 20:06
    5. Не могу удалить вирус Virus.Win32.Porex.с
      От Сергей1965 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.10.2006, 18:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00310 seconds with 20 queries