Показано с 1 по 8 из 8.

Поймал надоедливый вирус (заявка № 125371)

  1. #1
    Junior Member Репутация
    Регистрация
    04.10.2012
    Сообщений
    4
    Вес репутации
    16

    Поймал надоедливый вирус

    Здравствуйте. Недавно,время от времени, начало появляться окно по типу "C:\windows\system32\nn.exe(где nn - случайный номер) Процессор ntvdm обнаружил недопустимую инструкцию..." и с ним же появлялось еще одно окно от nod32, о заблокированном адресе. Пытался вылечить cureit, но ничего толком не нашел. Проверьте пожалуйста.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Lev22, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,498
    Вес репутации
    2914
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    04.10.2012
    Сообщений
    4
    Вес репутации
    16
    Переустановил windows т.к. начались серьезные тормоза и все было нормально пока опять не вылезло окно "ntvdm обнаружил недопустимую инструкцию..." и заблокированный адрес с файлом(на этот раз a.exe). Еше заметил что после этого запускался HelpSvc.exe(а один из адресов пытался передать мне hh.exe) и перед установкой,будучи выключенным,заработало восстановление системы на системном диске. Вот лог mbam после переустановки
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Код:
    C:\WINDOWS\notepad.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
    C:\WINDOWS\system32\PKey.exe (PUP.PSWTool.ProductKey) -> Помещено в карантин и успешно удалено.
    востановите эти два файла, зачем блокнот удалили ?

    раз переставили систему, то делайте новый набор логов по правилам.

  7. #6
    Junior Member Репутация
    Регистрация
    04.10.2012
    Сообщений
    4
    Вес репутации
    16
    После использования mbam вроде бы ничего необычного не происходило. А насчет блокнота, у меня еше один в system32 , но на него mbam не ругался. И все-же вот новые логи
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\did.bat - Это Ваше?

    В остальном порядок.


  9. #8
    Junior Member Репутация
    Регистрация
    04.10.2012
    Сообщений
    4
    Вес репутации
    16
    Да, это rasdial. Ну что ж, вроде бы все в порядке. Спасибо всем за помощь.

  • Уважаемый(ая) Lev22, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. появился очень надоедливый вирус
      От mailkis в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.03.2011, 12:37
    2. Надоедливый вирус.
      От Reg1oxeN в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.12.2010, 16:35
    3. Просто надоедливый вирус.
      От Tahom в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 01.09.2010, 22:02
    4. Надоедливый вирус msvmiode.exe и 18089.exe
      От Mad_PC в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 25.08.2010, 06:58
    5. Надоедливый вирус (возможно Trojan-Proxy.Win32.Horst.gf)
      От ДмитрийД в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.12.2008, 21:56

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01546 seconds with 23 queries