Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Сладкая парочка cfdrive32.exe и msmvmiode.exe немного другая история (http://pchelpforum.ru/showthread.php?t=37848)

djrive 06.10.2010 17:50

Сладкая парочка cfdrive32.exe и msmvmiode.exe немного другая история
 
Всё время появляются эти cfdrive32.exe и msvmiode.exe. Естественно та же история со сбоями в работе интернета.
Из автозапуска удалял, никакого толку.
Аваст 5 их не видит, только при подключении интернета выскакивает сообщение о том что заблокирован вредоносный URL. Вирус URL:Mal состоящий из трёх рандомных латинских букв (***.exe =) атакует explorer.exe
Иногда выскакивает сообщение о заблокированном установщике вредоносных программ, который пытается запуститься из Temp

Логи hijackthis на zalil.ru
Логи AVZ на zalil.ru

В логах почему то нету сведений о cfdrive32..с прошлого удаления видимо не создался

Iljeben 06.10.2010 17:59

Перезалейте на http://exfile.ru/.

djrive 06.10.2010 18:14

Цитата:

Сообщение от Iljeben (Сообщение 309597)
Перезалейте на http://exfile.ru/.

Скачать virusinfo_syscure.zip с exfile.ru
Скачать hijackthis.log с exfile.ru

Iljeben 06.10.2010 18:36

djrive, пофиксите в HijackThis:
Код:

O4 - HKLM\..\Run: [MSODESNV7] C:\WINDOWS\system32\msvmiode.exe
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\msvmiode.exe');
 DeleteFile('c:\windows\system32\msvmiode.exe');
 DeleteFile('C:\DOCUME~1\95E4~1\LOCALS~1\Temp\TWTA.tmp');
 DeleteFile('C:\Documents and Settings\Никита\Application Data\ltzqai.exe');
 DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
 DeleteService('GarenaPEngine');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

djrive 06.10.2010 18:49

Цитата:

Сообщение от Iljeben (Сообщение 309617)
djrive, пофиксите в HijackThis:

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):

После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Скачать virusinfo_syscheck.zip с exfile.ru

Iljeben 06.10.2010 18:58

Пока все спокойно. :)

Такой лог сделайте:
Цитата:

1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум.

djrive 06.10.2010 21:58

Цитата:

Сообщение от Iljeben (Сообщение 309631)
Пока все спокойно. :)

Такой лог сделайте:

ничего не нашёл..на кряки только некоторые ругался

большое спасибо! :)
если всплывёт, тему подниму


Текущее время: 09:57. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.