Страница 2 из 2 Первая 12
Показано с 21 по 23 из 23.

Вирус ntvdm.exe-грузит ЦП на 100%,mspaint.exe не выключается, и в папке Rouming создаются не понятные файлы. (заявка № 141015)

  1. #21
    Junior Member Репутация
    Регистрация
    25.06.2013
    Сообщений
    26
    Вес репутации
    44
    Сейчас много процессов svchost, переодически включается ntvdm.exe ну и другие не понятные процессы, всё осталось по старому.

    - - - Добавлено - - -

    Если карантин не смогу отправить то починить не реально?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Код:
    KillAll::
    
    File::
    c:\users\Диа н а\AppData\Roaming\D603.exe
    c:\users\Диа н а\AppData\Roaming\E56F.exe
    c:\users\Диа н а\AppData\Roaming\Microsoft\Fslyld.exe
    c:\users\Диа н а\AppData\Roaming\ScreenSaverPro.scr
    c:\users\Диа н а\AppData\Roaming\temp.bin
    
    
    Driver::
    
    Folder::
    
    
    Registry::
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\95c7f799a6f1ebab]
    
    DDS::
    uDefault_Search_URL = hxxp://webalta.ru/search
    uSearchAssistant = hxxp://webalta.ru/search
    
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.


    + Удалите в MBAM только

    Код:
    Обнаруженные ключи в реестре: 13
     HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
     HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Действие не было предпринято.
     HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Действие не было предпринято.
     HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Действие не было предпринято.
     HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Действие не было предпринято.
     HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
     HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
     HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Действие не было предпринято.
     HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
     HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
     HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
     HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
     HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
    Обнаруженные параметры в реестре: 2
     HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |Screen Saver Pro 3.1 (Malware.Packer.ZGen) -> Параметры: C:\Users\Диа н а\AppData\Roaming\ScreenSaverPro.scr -> Действие не было предпринято.
     HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
    Обнаруженные файлы: 2
     C:\Users\Диа н а\AppData\Roaming\ScreenSaverPro.scr (Malware.Packer.ZGen) -> Действие не было предпринято.
    перезагрузитесь и сделайте новый лог MBAM

  4. Это понравилось:


  5. #23
    Junior Member Репутация
    Регистрация
    25.06.2013
    Сообщений
    26
    Вес репутации
    44

    Вот

    Вот новый комбофикс сейчас сделаю mbam

    - - - Добавлено - - -

    mbam сканирует оч просанировал оч много информации объекты опасные не нашел, но когда дошел до папки флеш плеер комп зависает и приходиться занаво сканировать

    - - - Добавлено - - -

    В папке Rouming теперь не чего не появляется и ndtv в процессах почему то пока не выскакивает)

    - - - Добавлено - - -

    только у меня в ДЗ 13 процессов svchost.exe это нормально? Процесс компьютера они не притормаживают

    - - - Добавлено - - -

    Всем огромное спасибо за помощь

    - - - Добавлено - - -

    Всем огромное спасибо за помощь
    Вложения Вложения

  • Уважаемый(ая) Денис Харин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 23.01.2012, 20:55
    2. ntvdm грузит проц
      От Andrevvvv в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.06.2011, 20:31
    3. Автоматически создаются вирус файлы
      От artur в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.08.2010, 13:46
    4. Ответов: 3
      Последнее сообщение: 28.12.2009, 15:59
    5. Создаются файлы в папке widows\prefetch
      От Dogor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.07.2008, 10:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00172 seconds with 17 queries