Показано с 1 по 13 из 13.

Вирус с флешки Worm.Win32.ngrbot.apuu (заявка № 200907)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2016
    Сообщений
    8
    Вес репутации
    2

    Вирус с флешки Worm.Win32.ngrbot.apuu

    Привет, вставил флешку на ней были три видео, их ярлыки и еще ехе файл с случайным именем. Когда появилось окно касперского с реакцией на вставленную флешку я выбрал быструю проверку. После этого касперский удалил его и поместил на карантин. Затем я обнаружил что в корневом каталоге системного диска скрытый ярлык Documents and Settings и еще появились две папки $Windows. BT и $Windows. WS . Проверка DrWeb cure it ничего не дала как и проверка касперским.

    Кстати сегодня я уже создавал эту тему, но она исчезла после включения сайта как и моя учетная запись.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    327
    Уважаемый(ая) Mercenor, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Сделайте лог сканирования МВАМ.
    WBR,
    Vadim

  5. Vvvyg получил(а) благодарность за это сообщение от


  6. #4
    Junior Member Репутация
    Регистрация
    30.05.2016
    Сообщений
    8
    Вес репутации
    2
    Только не закрывайте тему, так как общий объем данных на моем диске преывает 1.5 ТБ и на сканирование потребуется значительное время.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Хорошо, тогда постарайтесь не закрывать программу после сканирования.
    WBR,
    Vadim

  8. #6
    Junior Member Репутация
    Регистрация
    30.05.2016
    Сообщений
    8
    Вес репутации
    2
    Вот лог MBAM
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Удалите для верности в MBAM:
    Trojan.MalPack, E:\FROM MASSSIVE\Other\failo\000345t.exe, , [face56a1e4b523135076909a659f847c],
    Trojan.MalPack, E:\FROM MASSSIVE\Other\failo\000456w.exe, , [d2f637c0c7d2d3633a8cfa30030150b0],
    Trojan.MalPack, E:\FROM MASSSIVE\Other\failo\Подарок.exe, , [eadee80f6f2a0531279f8aa0e91bfc04],
    Trojan.MalPack, E:\FROM MASSSIVE\Other\failo\Система Тотального Подчинения.exe, , [d4f4c0372574d561e3e3f13936ceaf51],
    В остальном - порядок. Папки $Windows.BT и $Windows.WS связаны с обновлением на Windows 10.

    Проверьте флэшки антивирусом.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  10. #8
    Junior Member Репутация
    Регистрация
    30.05.2016
    Сообщений
    8
    Вес репутации
    2
    Эта программа запросила обновление и я нажал да
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
    ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
    Автоматическое обновление отключено
    становите Internet Explorer 11 даже если им не пользуетесь, это критически важный для безопасности компонент Windows. И обновления нужно устанавливать автоматически, а то купили самую дорогую версию Windows 7 - Ultimate, а безопасностью не дорожите

    По антивирусам. McAfee Security Scan Plus можно удалить, толку от него при наличии KIS немного, Malwarebytes Anti-Malware тоже можно деинсталлировать.
    А Kaspersky Internet Security 2013 устаревшая версия, при легальном ключе обновляется до актуальной, если я не ошибаюсь.

    Google Chrome v.50.0.2661.102 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - О Google Chrome!^
    Mozilla Firefox 28.0 (x86 ru) v.28.0 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - О Firefox!^
    Браузеры нужно всегда иметь последних версий, это вопрос безопасности.
    WBR,
    Vadim

  12. Vvvyg получил(а) благодарность за это сообщение от


  13. #10
    Junior Member Репутация
    Регистрация
    30.05.2016
    Сообщений
    8
    Вес репутации
    2
    Хорошо я понял ваши предписания,а с ярлыками то что ? Как я понял из инфы по вирусу они ведут на зараженные экзешники и вирус может быть прописан в авторане .

  14. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780
    Если антивирус при проверке их не удалит - удалите сами.
    WBR,
    Vadim

  15. #12
    Junior Member Репутация
    Регистрация
    30.05.2016
    Сообщений
    8
    Вес репутации
    2
    Первый раз перезагрузился за три дня, вроде все спокойно . Антивирус на ярлыки не срегаировал . Благодарю за помощь в ситуации .

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,827
    Вес репутации
    780

  • Уважаемый(ая) Mercenor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 30.11.2015, 20:19
    2. Ответов: 22
      Последнее сообщение: 09.10.2014, 00:35
    3. Ответов: 10
      Последнее сообщение: 16.06.2014, 22:29
    4. Вирус с флешки [Worm.Win32.Ngrbot.aemp ]
      От Fro в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.05.2014, 22:46
    5. Ответов: 5
      Последнее сообщение: 10.11.2013, 23:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01078 seconds with 21 queries