Показано с 1 по 12 из 12.

amvo.exe и ckvo.exe в автозагрузке (заявка № 39475)

  1. #1
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    21
    Вес репутации
    57

    Thumbs up amvo.exe и ckvo.exe в автозагрузке

    здравствуйте

    нашел в msconfig->автозагрузка файлы amvo.exe и ckvo.exe (которые находятся в c:\windows\system32\)

    попробовал снять галочки автозагрузки - после перезагрузки снова появляются

    после проверки имен файлов в гугле оказалось что это вирусы

    проследовал инструкции раздела "помогите":
    - drWeb CureIt в безопасном режиме ничего не нашол, в обычном нашол 2 трояна но не в файлах amvo.exe и ckvo.exe, а в C:\windows\temp и в System Volume Information
    - потом проверил еще AVPTool - нашол теже 2 трояна что и дрвеб но в папке карантина дрвеба и удалил их оттуда
    - AVZ ничего не нашол


    из дополнительных симптомов:
    - компютер стал после проверки антивирусами загружатся чуть дольше (субъективно)
    - иногда (из последниз 6 загрузок - 2) компютер загружается, ввожу пароль пользователя и дальше загрузка доходит только до заставки рабочего стола, но сам рабочий стол пуст, панели задач тоже нет, на этом зависает. до проверки антивирусами такого не было.
    - теперь в msconfig->автозагрузка, файлы amvo.exe и ckvo.exe стоят уже без галочки автозагрузки, и в c:\windows\system32 их тоже нет.


    доп. информация:
    - на компютере стоит Avira Antivir, фаервола нет.

    прикрепляю логи, буду вам очень благодарин за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Вы их отключили, поэтому их не видно в логах, а в system32 смотрели с показом скрытых и системных файлов?

  4. #3
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    21
    Вес репутации
    57
    смотрел с показом скрытых и системных.
    я их отключил - перезагрузился - они снова включились, и больше я их вроде не трогал.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Сейчас в автозагрузке они есть, галочки стоят на них?

  6. #5
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    21
    Вес репутации
    57
    они есть, галочек нет

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Поставьте галочки, перезагрузитесь и сделайте логи AVZ...

  8. #7
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    21
    Вес репутации
    57
    поставил галочки - перезагрузка - avz - лечение\карантин и сбор информации - перезагрузка - avz - сбор информации

    прикрепил логи
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ckvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\WINDOWS\system32\ckvo.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(true);    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  10. #9
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    21
    Вес репутации
    57
    выполнил скрипт, прислал карантин, повторил логи.

    появился новый симптом: после перезагрузки - появляется мастер установки нового оборудования, который хочет установить что-то типа "новое оборудование: нет даных", было две перезагрузки, оба раза нажал отмена -> оборудование могло быть установлено с ошибками.
    Вложения Вложения

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто, установите SP3+all updates...

    З.Ы. в диспетчере устройств должно быть устройство со знаком вопроса удалите его...

  12. #11
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    21
    Вес репутации
    57
    устройство удалил, вирусы из автозагрузки пропали, вроде как все действительно ок.
    счас установлю обновления.

    спасибо вам большое Гриша!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) maxivanov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. amvo.exe в автозагрузке
      От stbuilding в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.02.2010, 20:12
    2. Вирус с флэшки ckvo.exe
      От koks1 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:25
    3. Amvo.exe
      От Evenlast в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:23
    4. amvo
      От CaRNaGe в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 04:07
    5. ckvo
      От giov4nni в разделе Malware Removal Service
      Ответов: 2
      Последнее сообщение: 07.10.2008, 16:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00419 seconds with 20 queries