Показано с 1 по 11 из 11.

Нужна помощь (заявка № 92135)

  1. #1
    Junior Member Репутация
    Регистрация
    29.06.2007
    Сообщений
    7
    Вес репутации
    39

    Нужна помощь

    ltzqai.exe и msvmiode.exe

    Добавлено через 6 минут

    Пару дней назад в компе появились эти файлы. Вместе с ними появлялись различные цифровые экзешки. На них мне указал АВЗ. Попробовал удалить их с помощью Антивира и НОДа. Вроде получилось. Потом они вновь появились. Мои антивирусы уже не реагировали на них. Применил Др.ВЭБ Curelt. Удалил. Вчера они вновь появились. Др.Вэб Curelt (последняя версия) не обращает внимание на них. Вот решил обратиться к Вам за помощью. Предварительно как указано в правилах запустил срипты в АВЗ и Хиджаке. Только не понял как мне отправить их Вам.
    Последний раз редактировалось Buffalo; 21.11.2010 в 14:42. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Отправлять в расширенном режиме, через значок скрепки -

  4. #3
    Junior Member Репутация
    Регистрация
    29.06.2007
    Сообщений
    7
    Вес репутации
    39
    Впрочем в правилах я нашел как это делается.

  5. #4
    Junior Member Репутация
    Регистрация
    29.06.2007
    Сообщений
    7
    Вес репутации
    39
    вот эти файлы

  6. #5
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Логи должны быть сделаны в обычном режиме.

  7. #6
    Junior Member Репутация
    Регистрация
    29.06.2007
    Сообщений
    7
    Вес репутации
    39
    хорошо, сделаю а обычном режиме

  8. #7
    Junior Member Репутация
    Регистрация
    29.06.2007
    Сообщений
    7
    Вес репутации
    39
    Высылаю файлы, созданные в обычном режиме.

    Кстати, забыл сказать. Будучи еще в безопасном режиме после удаления файлов ltzqai.exe и msvmiode.exe я создал на их месте текстовые файлы с таким же именем и расширением. Ну чтоб помешать этим файлам вновь появиться. Уж очень достал меня этот вирус.

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\cfdrive32.exe','');
     DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\player32.exe','');
     QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
     DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\player32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
     DeleteFile('C:\WINDOWS\cfdrive32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

    - Сделайте лог полного сканирования МВАМ

  10. #9
    Junior Member Репутация
    Регистрация
    29.06.2007
    Сообщений
    7
    Вес репутации
    39
    Шлю Вам запрошенные Вами логи.

    Однако, пока я работал над логами удалённые было файлы вируса вновь появились в моем компе :-(

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,410
    Вес репутации
    1268
    С Вашими дырами мы до конца этого года будем лечиться -

    - Microsoft прекратил поддержку и выпуск обновлений безопасности для ОС Windows XP, на которых не установлен Сервис Пак 3. Установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите все важные обновления.
    - Установите IE 8 - даже если Вы им не пользуетесь.

    Добавлено через 5 минут

    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Удалите в МВАМ всё, кроме -

    Код:
    E:\Instal\DVD CD\СД\Cdr_w\Nero\Keygen.exe (Trojan.Agent) -> No action taken.
    E:\Instal\DVD CD\СД\Desktop\IconClock\IconCLock_kg.exe (Malware.Packer.Gen) -> No action taken.
    E:\Instal\DVD CD\СД\Desktop\SpeakingClockDeluxe\keymaker.exe (Malware.Packer.Gen) -> No action taken.
    E:\Instal\DVD CD\СД\Desktop\Talisman\T-Keygen.exe (Trojan.Downloader) -> No action taken.
    E:\Instal\DVD CD\СД\Media\Mobile Music Pro\keygen-tsrh.exe (Malware.Packer.Gen) -> No action taken.
    E:\Instal\DVD CD\СД\Media\Tvtool\Keygen.exe (Trojan.Downloader) -> No action taken.
    E:\Instal\DVD CD\СД\Media\Winamp\Plugins\Cubes_Visualization_for_WA2.exe (Malware.Packer.Krunchy) -> No action taken.
    E:\Instal\DVD CD\СД\Media\Winamp\cr_wp50.exe (RiskWare.Tool.CK) -> No action taken.
    E:\Instal\DVD CD\СД\Utilit\Registry Medic\keygen.exe (Trojan.Downloader) -> No action taken.
    E:\Instal\DVD CD\СД\Utilit\TheJPEGWizard\KpT-TheJPEGWizard22_kg.exe (Malware.Packer.Gen) -> No action taken.
    E:\Instal\Sony Sound Forge v8.0\keygen\keygen.exe (Trojan.Downloader) -> No action taken.
    G:\Effect\Opros.exe (Trojan.Agent) -> No action taken.
    G:\GAMES\O'yinlar\SetupFarmCraft.exe (Trojan.Spambot) -> No action taken.
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     TerminateProcessByName('c:\windows\system32\msvmiode.exe');  
     DeleteFile('C:\WINDOWS\system32\18.exe');
     DeleteFile('C:\Documents and Settings\Stanok\Application Data\ltzqai.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1613534775-5569908710-951954873-1195\syscr.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Последний раз редактировалось olejah; 21.11.2010 в 19:44. Причина: Добавлено

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\msvmiode.exe - Email-Worm.Win32.Joleee.fkw ( DrWEB: Trojan.Spambot.10418, BitDefender: Gen:Variant.Kazy.3567, NOD32: Win32/SpamTool.Tedroo.AN trojan, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Buffalo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. нужна помощь!
      От sahalinskii в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.08.2010, 09:27
    2. нужна помощь
      От procopchuk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.08.2010, 02:17
    3. Нужна помощь...
      От Владими в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 25.07.2010, 16:21
    4. Очень нужна помощь
      От Legendneverdie в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 10:54
    5. Нужна помощь
      От xapuga в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2009, 17:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01391 seconds with 16 queries