Показано с 1 по 7 из 7.

Вирусы, шпионы, непонятные процессы, msddrv42.exe (заявка № 50815)

  1. #1
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    4
    Вес репутации
    27

    Thumbs up Вирусы, шпионы, непонятные процессы, msddrv42.exe

    Пожалуйста помогите. Пару месяцев назад я набрался всяких вирусов лазя по всемирной паутине. Не сильно заботился о безопасности, даже выключил файрвол и установил антивирус Avast!

    Теперь у меня стоит Нод32 - вирусов он удалить не в состоянии.
    Сейчас:
    У меня не контачит нет если не закрыть msddrv42.exe.
    Постоянно пропадает соединение.
    Закачивается непонятние скринсейвери и ещё всякой всячины...

    За этой проблемой уже обращались на форум, но надо доверять, но проверять. Плиз напишите что делать.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2915
    Пофиксить в HiJack
    Код:
     F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cmcmgrs.exe','');
     QuarantineFile('win64svc.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1281199992-7714863339-285478976-5075\csvcs.exe','');
     TerminateProcessByName('c:\windows\msudp32.exe');
     QuarantineFile('c:\windows\msudp32.exe','');
     DeleteFile('c:\windows\msudp32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1281199992-7714863339-285478976-5075\csvcs.exe');
     DeleteFile('win64svc.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\cmcmgrs.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    ExecuteRepair(13);
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    4
    Вес репутации
    27
    Карантин уже отправил. У меня после выполнения скрипта и перезагрузки открылся Мастер нового оборудования. Что это?

  5. #4
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    4
    Вес репутации
    27
    При перезапуске опять вылез Мастер оборудования...
    Сделал новые логи:
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    4
    Вес репутации
    27
    Кажется на первый взгляд вирусов уже нет. Это действительно так?
    И что с "Мастером" делать? И что за оборудование пытается установить?

    Добавлено через 3 часа 38 минут

    Ну ладно тут полный noreply но в основном мне помогли
    Огромное спасибо сервису ВИРУСИНФО и особенно thyrex,оказавших помощь
    Последний раз редактировалось Юра Ствен; 28.07.2009 в 18:54. Причина: Добавлено

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2915
    Выполнить скрипт
    Код:
     begin
    SetAVZPMStatus(False);
    ExecuteStdScr(6);
    RebootWindows(true); 
    end.
    Компьютер перезагрузится.

    Обновите Java

    Лечение закончено
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-1281199992-7714863339-285478976-5075\csvcs.exe - Trojan.Win32.Agent.crim ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Worm.P2P.Palevo.C )
      2. c:\windows\msudp32.exe - Backdoor.Win32.SdBot.ocv ( DrWEB: BackDoor.IRC.Bot.122 )


  • Уважаемый(ая) Юра Ствен, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Непонятные процессы devldr32.exe.Вирусы
      От luk в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 02.02.2010, 20:32
    2. Непонятные процессы
      От Словен в разделе Microsoft Windows
      Ответов: 3
      Последнее сообщение: 29.11.2009, 18:34
    3. Непонятные процессы
      От v.v.y. в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.01.2009, 07:40
    4. Ответов: 3
      Последнее сообщение: 17.01.2009, 23:35
    5. Непонятные процессы и dll
      От Sharky1984 в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 27.03.2008, 16:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00718 seconds with 21 queries