Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

вылетает сообщение [Worm.Win32.Ngrbot.ahie ] (заявка № 191450)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Там не папка, а ярлык, запускающий вирус, скорее всего.

    Сделайте лог сканирования МВАМ, для сканирования отметьте все диски, включая флэшку.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    41
    присылаю лог

    - - - - -Добавлено - - - - -

    так ярлык удалил ,только не форматирует ,пишет что не удаеться завершить форматирование

    - - - - -Добавлено - - - - -

    чтото заметил папка с ярлыком опять появилась после форматирования

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    В текстовом виде лог сканирования нужно было.

    Удалите в MBAM (переместите в карантин) всё, кроме:
    Код:
    C:\Users\Karen\Downloads\[R.G. Mechanics] Dishonored - Game of the Year Edition\setup.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] Dishonored - Game of the Year Edition\Redist\PhysX.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] Frontlines - Fuel of War\setup.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] Frontlines - Fuel of War\Redist\PhysX_Legacy.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] Grand Theft Auto V\setup.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] Mad Max\setup.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] Might and Magic Heroes VII\setup.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] SOMA\setup.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] Wolfenstein - The New Order\setup.exe
    C:\Users\Karen\Downloads\[R.G. Mechanics] ZOMBI\setup.exe
    C:\Users\Karen\Downloads\DAEMON Tools Lite 5.01.0407\DAEMON Tools Lite 5.01.0407.exe
    Обновите базы AVZ ("Файл" -> "Обновление баз"), при подключённой флэшке выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Другие компьютеры в сети есть?
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    41
    присылаю лог ..не пойму ,почему когда я удаляю папку с ярлыком на флешке ,она потом появляеться после" форматирования?" сканировал мальваре именно одну флешку ,ничего вредоносного он не нашел ..при сканировании авз вылетало сообщение "что в устройстве нет диска"...раз 100 точно вылетело ,пришлось кликать по рамке чтобы закрыть .. в моей нет компьютеров сети ...

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Значит, откуда-то снова и снова заражённый файл запускаете. Я смотрю, тот же троян ещё весной у Вас был: .Trashes [Backdoor.Win32.Androm.aiir, Worm.Win32.Ngrbot.ahie ]

    Когда я просил сделать проверку MBAM, точно все диски для проверки отмечали?

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  7. #26
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. \cplpwxv.exe._547ae16dddf5ecf1772b46ce3ce6dad5081f f7dd - Worm.Win32.Ngrbot.ahie ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1852376, AVAST4: Win32:GenMalicious-INY [Trj] )
      2. c:\users\karen\appdata\roaming\c731200 - Worm.Win32.Ngrbot.ahie ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1852376, AVAST4: Win32:GenMalicious-INY [Trj] )
      3. c:\users\karen\appdata\roaming\microsoft\windows\z vlilh.exe - Worm.Win32.Ngrbot.ahie ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1852376, AVAST4: Win32:GenMalicious-INY [Trj] )
      4. c:\users\karen\appdata\roaming\update\explorer.exe - Worm.Win32.Ngrbot.ahie ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1852376, AVAST4: Win32:GenMalicious-INY [Trj] )


  • Уважаемый(ая) Карэн, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 17.02.2014, 22:16
    2. Ответов: 2
      Последнее сообщение: 21.06.2013, 13:57
    3. Ответов: 3
      Последнее сообщение: 21.09.2011, 05:21
    4. вылетает сообщение про тройян
      От mikel7 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.10.2009, 14:06
    5. Вылетает Непонятное Сообщение
      От scraches в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 08.04.2007, 17:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00311 seconds with 18 queries