Показано с 1 по 16 из 16.

куча процессов грузит цп,сообщения об странных ошибках,самоперезагруз,синий экран [Worm.Win32.Ngrbot.aihd, Trojan-Proxy.Win32.Lethic.cbs ] (заявка № 167133)

  1. #1
    Junior Member Репутация
    Регистрация
    22.09.2014
    Адрес
    Россия, Тула (Санкт- Петербург)
    Сообщений
    8
    Вес репутации
    35

    куча процессов грузит цп,сообщения об странных ошибках,самоперезагруз,синий экран [Worm.Win32.Ngrbot.aihd, Trojan-Proxy.Win32.Lethic.cbs ]

    Предположительно с этого момента все началось: вставила в ноутбук чужую флешку, в которой все папки были ярлыками (вместо настоящих папок) , пыталась открыть одну из папок по незнанию. С тех пор компьютер подводит. Вылезает куча процессов типа calc.exe или абракадабр и грузят цп, ноут стал сам отрубаться синим экраном- причем даже если я закрыла крышку, он продолжает работать сам и в этом состоянии может перезагрузиться.
    Теперь все МОИ флешки с ярлыками вместо настоящих папок. При серфинге в инете окно браузера может парализовать и поверх этого окна еле-еле различимо, почти бесцветные слева становятся видимыми какие-то рекламки или банеры, не знаю что, кторые прокручиваются колесом мыши и пропадают сами.

    Только что включенный ноут, на котором еще ничего не запускалось из програм\браузеров, вдруг может воспроизводить непонятно из какого процесса фрагменты, толи рекламы, то ли чего-то еще, кусочки голосов или музыки, в процессах их нет, они сами воспроизводятся и сами обрываются.

    При попытке проверить Dr.Web Cureit (антивируса нету) в безопасном режиме выявлялось от 50 до 140 троянов и бэкдоров. После перезагрузки- снова появлялись ошибки, грузилось ЦП и опять в безопасном режиме проверка Курейтом находила вирусы. Затем даже когда проверка была чистой, после перезагрузки опять были проблемы и опять новая проверка курэйтом уже что-то находила

    На флешках вирусы не обнаруживаются(один раз только зацепило Бэкдор). Когда пыталась найти по инструкциям в интернете на флешках папку RECYKLER ее там в адресе ярлыка нету,ибо ярлык ссылается на файл cmd.exe в папке диска С, sistem32.


    процессы и ошибки.jpg
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Аннушка Сёмина, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     TerminateProcessByName('c:\users\asus\appdata\local\temp\w6iv6.exe');
     TerminateProcessByName('c:\users\asus\appdata\local\temp\0cnk5.exe');
     QuarantineFile('C:\Users\Asus\AppData\Roaming\Update\MSupdate.exe','');
     QuarantineFile('C:\Users\Asus\AppData\Roaming\Update\Explorer.exe','');
     QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Vvrurp.exe','');
     QuarantineFile(',C:\Users\Asus\AppData\Roaming\Update\MSupdate.exe,Explorer.exe','');
     QuarantineFile('c:\users\asus\appdata\local\temp\w6iv6.exe','');
     QuarantineFile('c:\users\asus\appdata\local\temp\0cnk5.exe','');
     DeleteFile('c:\users\asus\appdata\local\temp\0cnk5.exe','32');
     DeleteFile('c:\users\asus\appdata\local\temp\w6iv6.exe','32');
     DeleteFile(',C:\Users\Asus\AppData\Roaming\Update\MSupdate.exe,Explorer.exe','32');
     DeleteFile('C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Vvrurp.exe','32');
     DeleteFile('C:\Users\Asus\AppData\Roaming\Update\Explorer.exe','32');
     DeleteFile('C:\Users\Asus\AppData\Roaming\Update\MSupdate.exe','32');
    ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    22.09.2014
    Адрес
    Россия, Тула (Санкт- Петербург)
    Сообщений
    8
    Вес репутации
    35
    Спасибо за ответ!
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Давайте ещё флэшку проверим. Какая буква диска ей присваивается?
    WBR,
    Vadim

  8. #6
    Junior Member Репутация
    Регистрация
    22.09.2014
    Адрес
    Россия, Тула (Санкт- Петербург)
    Сообщений
    8
    Вес репутации
    35
    буду очень признательна! Увы, я вставляла разные флешки и usb, и через встроенный картридер, и телефон по юсб- они все теперь заразные?(во всяком случае ярлыки появились минимум на трех носителях) буквы были разные вроде бы...

    я помню только I:/ и G:/

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте программу Universal Virus Sniffer.

    Вставьте флэшку (не открывайте её, но не бойтесь, ничего страшного не произойдёт).
    Сообщите букву, которая присвоена флэшке.
    WBR,
    Vadim

  10. #8
    Junior Member Репутация
    Регистрация
    22.09.2014
    Адрес
    Россия, Тула (Санкт- Петербург)
    Сообщений
    8
    Вес репутации
    35
    H: присвоена

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Распакуйте полностью архив с uVS (правой кнопкой мыши по архиву -> "Извлечь") в отдельную папку.
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.77.9 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.0
    
    adddir H:
    crimg
    Будет сформирован полный образ автозапуска uVS - файл в папке с UVS с расширением .7z. Прикрепите его к своему сообщению.
    WBR,
    Vadim

  12. #10
    Junior Member Репутация
    Регистрация
    22.09.2014
    Адрес
    Россия, Тула (Санкт- Петербург)
    Сообщений
    8
    Вес репутации
    35
    есть еще флешки с G: и F: с ними надо что-то делать?

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Для начала с этой разберёмся. Образ автозапуска приложите.
    WBR,
    Vadim

  14. #12
    Junior Member Репутация
    Регистрация
    22.09.2014
    Адрес
    Россия, Тула (Санкт- Петербург)
    Сообщений
    8
    Вес репутации
    35
    вот

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    А флэшку-то не воткнули на время выполнения скрипта, мы же её проверяем...
    WBR,
    Vadim

  16. #14
    Junior Member Репутация
    Регистрация
    22.09.2014
    Адрес
    Россия, Тула (Санкт- Петербург)
    Сообщений
    8
    Вес репутации
    35
    Извините)
    Вложения Вложения

  17. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    C подключённой флэшкой выполните скрипт в uVS:
    Код:
    ;uVS v3.83.3 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v383c
    offsgnsave
    ; H:\QNEEAWP.EXE
    addsgn 1A22129A5583528CF42B254E3143FE5474DC71B375C9E9280CB63935252E990A7417C30EBB95E9447DD6D2C910FECCF57DDF6BB64157F5D47D9FC378C7067BF6 8 Backdoor.Win32.Androm.cyc [Kaspersky]
    
    zoo H:\QNEEAWP.EXE
    chklst
    delvir
    
    del H:\.TRASHES.LNK
    del H:\1311345.PDF.LNK
    del H:\SOUND_FORGE.LNK
    del H:\НОВАЯ_ПАПКА.LNK
    del H:\DATA.LNK
    del H:\FIIZKULTURA_REFERAT(1).RTF.LNK
    del H:\IMSLP115814-WIMA.E469-QUIAR.PDF.LNK
    del H:\LINE.LNK
    del H:\MIC.LNK
    del H:\MUSIC.LNK
    del H:\ПАСПОРТ.LNK
    czoo
    В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Затем в Universal Virus Sniffer меню "Дополнительно" -> "Сбросить атрибуты для всех файлов/каталогов в...", поставить курсор на диск H: и нажать "выбрать".

    Проверьте, всё ли на месте на флэшке.
    WBR,
    Vadim

  18. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\asus\appdata\local\temp\w6iv6.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Gen:Variant.Graftor.152138, AVAST4: Win32:Malware-gen )
      2. c:\users\asus\appdata\local\temp\0cnk5.exe - Trojan-Proxy.Win32.Lethic.cbs ( DrWEB: Trojan.PWS.Panda.7278, BitDefender: Trojan.GenericKD.1877471, AVAST4: Win32:Kryptik-OIG [Trj] )
      3. c:\users\asus\appdata\roaming\microsoft\windows\vv rurp.exe - Backdoor.Win32.Androm.cyc ( BitDefender: Trojan.GenericKD.1868498, AVAST4: Win32:Kryptik-OHJ [Trj] )
      4. c:\users\asus\appdata\roaming\update\explorer.exe - Worm.Win32.Ngrbot.aihd ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1877439, AVAST4: Win32:Kryptik-OIG [Trj] )
      5. c:\users\asus\appdata\roaming\update\msupdate.exe - Trojan-Proxy.Win32.Lethic.cbs ( DrWEB: Trojan.PWS.Panda.7278, BitDefender: Trojan.GenericKD.1877471, AVAST4: Win32:Kryptik-OIG [Trj] )


  • Уважаемый(ая) Аннушка Сёмина, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Сообщения об ошибках приложений
      От Ralemma в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.06.2010, 19:10
    2. Появляются сообщения о ошибках
      От ЦМХГ в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.03.2009, 19:10
    3. Вирусы и сообщения об ошибках
      От avsemenov74 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 08:55
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:52
    5. Сообщения об ошибках
      От SuperSanya в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.10.2008, 12:20

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00689 seconds with 18 queries