Показано с 1 по 3 из 3.

Два десятка ntvdm.exe плюс ториоза (заявка № 85911)

  1. #1
    Junior Member Репутация
    Регистрация
    20.08.2010
    Сообщений
    10
    Вес репутации
    24

    Thumbs down Два десятка ntvdm.exe плюс ториоза

    Доброго времени!
    При старте винды вываливает два десятка cmd-шных окон с заголовком ntvdm.exe. Через минуту комп намертво виснет, еще через минуту вылетает два десятка сообщений об ошибке ntvdm.exe, и комп отпускает. В процессе работы постепенно падает производительность. Проверка антивирусниками выдала кучу пораженных файлов (на обоих логических дисках) в директориях "_restor" формата А0хххххх.ехе с игровыми и программными иконками (дополнение - не лечатся и не удаляются).

    ознакомился с другими темами, встретил несколько, где требуется использование безопасного режима. В моем случае это не пройдет, при попытке загрузки БР вываливается BSOD.
    Вот логи согласно требований правил:
    Вложения Вложения
    Последний раз редактировалось Mefistophel; 21.08.2010 в 00:59. Причина: уточнение, дополнение

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,578
    Вес репутации
    2916
    Пофиксите в HiJack
    Код:
    O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-70F5D5E1.EXE
    O4 - Global Startup: ~.exe.18843.exe
    O4 - Global Startup: ~.exe.20031.exe
    O4 - Global Startup: ~.exe.20359.exe
    O4 - Global Startup: ~.exe.20390.exe
    O4 - Global Startup: ~.exe.20734.exe
    O4 - Global Startup: ~.exe.22187.exe
    O4 - Global Startup: ~.exe.23218.exe
    O4 - Global Startup: ~.exe.24625.exe
    O4 - Global Startup: ~.exe.25187.exe
    O4 - Global Startup: ~.exe.26140.exe
    O4 - Global Startup: ~.exe.26500.exe
    O4 - Global Startup: ~.exe.27390.exe
    O4 - Global Startup: ~.exe.27578.exe
    O20 - AppInit_DLLs: C:\WINDOWS\system32\dnsq.dll
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\dnsq.dll','');
    DeleteFile('C:\WINDOWS\system32\dnsq.dll');
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\XP-70F5D5E1.EXE','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.27578.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.27390.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.26500.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.26140.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.25187.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.24625.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.23218.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.22187.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.20734.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.20390.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.20359.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.20031.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.18843.exe','');
     DeleteService('amsint32');
     DeleteService('abp470n5');
     DeleteFile('C:\WINDOWS\system32\drivers\grspmn.sys');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.18843.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.20031.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.20359.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.20390.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.20734.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.22187.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.23218.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.24625.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.25187.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.26140.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.26500.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.27390.exe');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\~.exe.27578.exe');
     DeleteFile('C:\WINDOWS\system32\XP-70F5D5E1.EXE');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','XP-70F5D5E1');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(10);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    20.08.2010
    Сообщений
    10
    Вес репутации
    24
    Доброго времени!
    К сожалению компьютер умер через 7 часов после подачи заявки. Причем, происходило это весьма занимательно:
    1. Заблокировались редактор реестра и диспетчер задач
    2. Свеже обновленный антивирус (NOD32 v.3) объявил себя устаревшим и стал долбится на левый сайт в зоне .pl.
    3. Одновременно были потерты экзешники: WinRAR.exe, World.exe, Exsel.exe, notepade.exe и iexplorer.exe
    4. Файлы любого содержимого и расширения от *.dat до *.txt предлагали открыть себя через Access.exe
    5. В конце BSOD и отказ в доступе к HDD при перезагрузке (неопределен тип файловой системы)

    Может эта информация чем поможет вам в дальнейшем.

    Спасибо за отклик, и извините за беспокойство.

  • Уважаемый(ая) Mefistophel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Google закрыла почти два десятка уязвимостей в Chrome 17
      От CyberWriter в разделе Новости программного обеспечения
      Ответов: 0
      Последнее сообщение: 05.03.2012, 18:30
    2. Десятка полезных JavaScript-файлов для Opera
      От SDA в разделе Софт - общий
      Ответов: 2
      Последнее сообщение: 14.09.2009, 10:24
    3. цепанул около десятка троянов
      От govon в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 09.06.2008, 10:30
    4. Gartner: Десятка важных IT-стратегий 2008 года
      От ALEX(XX) в разделе Другие новости
      Ответов: 1
      Последнее сообщение: 17.10.2007, 15:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00938 seconds with 20 queries