Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.03.2011, 01:01   #1
Новичок
 
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
По умолчанию visdrive.exe

C:\Documents and Settings\Sokolov\Application Data\visdrive.exe
c:\documents and settings\sokolov\application data\visdrive.exe

Появляются два процесса одновременно, потом один из них исчезает, через пять секунд снова появляется и исчезает. Один поставил на карантин, другой не реагирует на блокировку, продолжает мигать. жрет 14% цп.

Помогите если не трудно
sokol94 вне форума  
Старый 16.03.2011, 01:11   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

sokol94, http://pchelpforum.ru/f26/t6442/
Гризлик вне форума  
Старый 16.03.2011, 02:17   #3
Новичок
 
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

http://exfile.ru/162717
http://exfile.ru/162718

вот вроде все сделал
sokol94 вне форума  
Старый 16.03.2011, 04:45   #4
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\sokolov\ieupdate.exe');
TerminateProcessByName('c:\windows\wjdrive32.exe');
QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\winfixer.exe','');
QuarantineFile('c:\documents and settings\sokolov\ieupdate.exe','');
QuarantineFile('c:\windows\wjdrive32.exe','');
DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\winfixer.exe');
DeleteFile('c:\documents and settings\sokolov\ieupdate.exe');
DeleteFile('c:\windows\wjdrive32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 16.03.2011, 09:40   #5
Новичок
 
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

Спасибо большое, после скрипта система явно чувствует себя лучше

http://exfile.ru/162739
sokol94 вне форума  
Старый 16.03.2011, 09:44   #6
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\umdmgr.exe');
 DeleteFile('c:\windows\system32\umdmgr.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wors');
 DeleteFile('C:\WINDOWS\system32\umdmgr.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Сделайте новый лог.
snifer67 вне форума  
Старый 16.03.2011, 10:02   #7
Новичок
 
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

http://exfile.ru/162744
sokol94 вне форума  
Старый 17.03.2011, 06:11   #8
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

sokol94, чисто.
Iljeben вне форума  
Ads
Старый 17.03.2011, 13:56   #9
Новичок
 
Регистрация: 16.03.2011
Сообщений: 5
Репутация: 0
По умолчанию

всем кто помог спасибо и +1 )
sokol94 вне форума  
Старый 21.04.2011, 16:14   #10
Новичок
 
Регистрация: 21.04.2011
Сообщений: 28
Репутация: 0
По умолчанию

Была такая же проблема показывался файл visdrive.exe потом исчезал(в процессах)
Выполнил ваш скрипт.
но у меня ещ0 1 проблема программа jodrive32 убрал её из автозапуска вроде тишина
но всё же мне неочень хорошо жить зная что в компе сидит вирус помогите от него избавиться =)

---------- Добавлено в 17:14 ---------- Предыдущее сообщение было написано в 16:48 ----------

http://exfile.ru/171612
вот скрипт №3 сделал +)
подскажите что там у меня интересного и как от этого избавиться^_^
4erep вне форума  
Старый 21.04.2011, 20:35   #11
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

4erep, Выполните скрипт в AVZ
Код:
begin
ExecuteAVUpdate;
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\bsysmgr.exe','');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
 DeleteFile('C:\WINDOWS\system32\bsysmgr.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','bsysmgr');
 DeleteFile('C:\Documents and Settings\Dim@s\bnt.exe');
 DeleteFile('C:\Documents and Settings\Dim@s\wors.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 23.04.2011, 12:15   #12
Новичок
 
Регистрация: 21.04.2011
Сообщений: 28
Репутация: 0
По умолчанию

Сделал +)
http://exfile.ru/172146
4erep вне форума  
Старый 04.05.2011, 23:30   #13
Новичок
 
Регистрация: 04.05.2011
Сообщений: 5
Репутация: 0
По умолчанию

такая же проблема в принципе, но никак не могу добиться толкового конечного результата... поможете?
http://zalil.ru/30979991
михаил111 вне форума  
Старый 05.05.2011, 06:43   #14
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

михаил111, создайте новую тему и внимательно прочтите инструкции, вы не тот файл прислали....
~Данил~ вне форума  
Старый 17.05.2011, 20:19   #15
Новичок
 
Регистрация: 17.05.2011
Сообщений: 12
Репутация: 0
По умолчанию

Точна такая же проблема
Сделала все по инструкции
http://exfile.ru/177239

Последний раз редактировалось alenyshka; 17.05.2011 в 20:31.
alenyshka вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 13:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.