-
Junior Member
- Вес репутации
- 50
Нуждаюсь в помощи разобраться с msvmiode.exe и cfdrive32.exe
Добрый день. У меня возникла проблема. Пропадает подключение к интернету и помогает только перезагрузка системы, но не на долго. В диспетчере задач обнаружил msvmiode.exe и cfdrive32.exe. Испробовал много способов избавиться от вредителей, но ни один не помог. Загуглив наткнулся на ваш сайт. помогите пожалуйста.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
TerminateProcessByName('c:\windows\cfdrive32.exe');
TerminateProcessByName('c:\windows\system32\msvmiode.exe');
DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
DeleteFile('C:\RECYCLER\S-1-5-21-7487380946-4405353855-859952324-0671\syscr.exe');
DeleteFile('C:\WINDOWS\cfdrive32.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\ltzqai.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Обновите базы
- Повторите логи
-
-
Junior Member
- Вес репутации
- 50
сейчас этих процессов в диспетчере не наблюдаю.
-
Junior Member
- Вес репутации
- 50
Спасибо большое за помощь)
-
В логах плохого нет. Все ли проблемы решены?
-
-
Junior Member
- Вес репутации
- 50
хммм....я немного рано радовался. они снова появились в диспетчере....
-
В общем ничего удивительного, эти звери просто не уходят. Сделайте лог полного сканирования МВАМ
-
-
Junior Member
- Вес репутации
- 50
-
Чисто, они точно висят в процессах?
-
-
Junior Member
- Вес репутации
- 50
да...мое зрение меня не обманывает) в принципе если в диспетчере закрыть ети задачи, то проблем нет. но меня напрягает их наличие
-
Что значит проблем нет, откуда такие выводы, их быть в задачах не должно и точка. Сделайте лог ComboFix
-