Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

cwdrive32.exe , msvmiode.exe , ltzqai.exe и т.д. (заявка № 92679)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Удалите в МВАМ все найденное

    Установите все новые обновления для Windows

    После этого делайте новый лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    29.11.2010
    Сообщений
    16
    Вес репутации
    54
    В MBAM всё найденное им удалил.

    Обновления для системы сейчас постепенно устанавливаю через автоматическое обновление Windows.

    Новый лог MBAM прикладываю.

    ____________________
    Касательно проблемы:

    Винда всё ещё продолжает долго загружаться (я имею в виду черный экран с логотипом Windows и синей бегающей полоской загрузки внизу). Загружается примерно раза в три дольше обычного (как было до вирусов).

  4. #23
    Junior Member Репутация
    Регистрация
    29.11.2010
    Сообщений
    16
    Вес репутации
    54
    up.

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    удалите все найденное в мбам
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\Никита\Application Data\ltzqai.exe');
     DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
     DeleteFile('C:\WINDOWS\system32\02.exe');
     DeleteFile('C:\WINDOWS\system32\07.exe');
     DeleteFile('C:\WINDOWS\system32\32.exe');
     DeleteFile('C:\WINDOWS\system32\47.exe');
     DeleteFile('C:\WINDOWS\system32\50.exe');
     DeleteFile('C:\WINDOWS\system32\60.exe');
     DeleteFile('C:\WINDOWS\system32\63.exe');
     DeleteFile('C:\WINDOWS\system32\80.exe');
     DeleteFile('C:\WINDOWS\system32\81.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи

  6. #25
    Junior Member Репутация
    Регистрация
    29.11.2010
    Сообщений
    16
    Вес репутации
    54
    в MBAM всё удалил.
    скрипт в AVZ выполнил.
    высылаю логи AVZ.

    также нашёл в папке C:\WINDOWS\system32\ очень подозрительное приложение "appdrvrem01.exe". Оказывается, оно работало первые 15-20 секунд после запуска системы и делало неизвестно что. Датой его создания был день до заражения вирусами моего компьютера. Погуглил его - сказали, что это вирус. Удалил его вручную (через проводник).

    Проблемы с запуском системы не прошли.

  7. #26
    Junior Member Репутация
    Регистрация
    29.11.2010
    Сообщений
    16
    Вес репутации
    54
    также компьютер немного подвисает каждые три секунды.
    подвисают игры, мышка, видео и музыка.
    жутко бесит.

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    226
    Сделайте такой лог http://virusinfo.info/showthread.php?t=40118

  9. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 35
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\никита\\application data\\ltzqai.exe - Trojan.Win32.Pincav.alvm ( DrWEB: Trojan.Inject.15217, BitDefender: Trojan.Generic.5320171, NOD32: Win32/Bflient.K worm, AVAST4: Win32:AutoRun-BRP [Trj] )
      2. c:\\documents and settings\\никита\\application data\\ltzqai.exe - Packed.Win32.Krap.ig ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Trojan.Generic.KDV.78489, AVAST4: Win32:Trojan-gen )
      3. c:\\windows\\cwdrive32.exe - Trojan.Win32.VB.amsj ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.5159645, AVAST4: Win32:Malware-gen )
      4. c:\\windows\\ina32.dll - Trojan.Win32.Cossta.brj ( DrWEB: Trojan.Siggen.11347, BitDefender: Trojan.Spy.Delf.OAG, NOD32: Win32/PSW.Tibia.NAP trojan )
      5. c:\\windows\\system32\\msvmiode.exe - Email-Worm.Win32.Joleee.fmf ( DrWEB: Trojan.Spambot.9106, BitDefender: Gen:Variant.Kazy.3567, NOD32: Win32/SpamTool.Tedroo.AN trojan, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Nikita212, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. cwdrive32.exe msvmiode.exe
      От Duxa_sk8 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 17.12.2010, 07:13
    2. Ответов: 12
      Последнее сообщение: 16.12.2010, 01:57
    3. не удаляются вирусы cwdrive32.exe и msvmiode (заявка №42392)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 14.12.2010, 18:00
    4. Ответов: 13
      Последнее сообщение: 12.12.2010, 12:32
    5. Ответов: 1
      Последнее сообщение: 01.12.2010, 18:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00705 seconds with 16 queries