Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

вылетает сообщение [Worm.Win32.Ngrbot.ahie ] (заявка № 191450)

  1. #1
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36

    вылетает сообщение [Worm.Win32.Ngrbot.ahie ]

    здравствуйте ,проблема такова ,хотел отформатировать флешку с музыкой (997 "О" флешка) ,на флешке папка с ярлыком (музыка) ,форматировать никак не получалось ,ни через безопасный режим ,ни через Лайв сиди ,ни через сторонние проги ,(через лайв сиди записи просто удалил ,а форматировать не получалось )..потом опять все востановил что было на флешке через стороннюю прогу ..при попытке форматирования писало что "виндовз не может закончить форматирование"или еще что то в этом роде ,потом я попытался открыть эту папку кликая по ней ,папка открылась ,там музыкальные записи но без ярлыков ..после того как я открыл вылетело сообщение через защитник виндовз о черве
    Win32/Dorkbot и стало вылетать сообщение вставьте диск в устройство \devici\harddisk3\Dr3/,на компе сейчас еще одна флешка с проблемой форматирования отмечена как устройство сьемный диск М ,тоже не давало форматировать ..спасибо за помощь

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Карэн, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\Karen\appdata\roaming\c731200', '');
     QuarantineFile('C:\Users\Karen\AppData\Roaming\Update\Explorer.exe', '');
     QuarantineFile('C:\Users\Karen\AppData\Roaming\Microsoft\Windows\Zvlilh.exe', '');
     DeleteFile('C:\Users\Karen\AppData\Roaming\Microsoft\Windows\Zvlilh.exe', '32');
     DeleteFile('C:\Users\Karen\AppData\Roaming\Update\Explorer.exe', '32');
     DeleteFile('C:\Users\Karen\appdata\roaming\c731200', '32');
     DeleteFileMask('C:\Users\Karen\AppData\Roaming\Update', '*', true);
     DeleteDirectory('C:\Users\Karen\AppData\Roaming\Update');
     ExecuteFile('schtasks.exe', '/delete /TN "Media Player Updater" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Windows Explorer Manager');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Zvlilh');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    присылаю лог

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Не то, перечитайте инструкцию. Файл с расширением .7z нужен.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    присылаю

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.86.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    delref %SystemDrive%\USERS\KAREN\APPDATA\ROAMING\IDM\IDMMZCC5
    delref %SystemDrive%\PROGRAM FILES\INTERNET DOWNLOAD MANAGER\IDMGCEXT.CRX
    uidel C:\Program Files\InstallShield Installation Information\{31187E06-E131-4709-9285-7D105D77AA89}\setup.exe -runfromtemp -l0x0009
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\ДРУГВОКРУГ\UNINST.EXE
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\ДРУГВОКРУГ\ДРУГВОКРУГ.URL
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\ДРУГВОКРУГ\DRUGVOKRUG.EXE
    regt 5
    deltmp
    restart
    Компьютер перезагрузится.

    Сообщите, что с проблемой.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    так вроде все хорошо ,сообщеня не вылетают ,в а как быть с флешкой ,на которой ярлык?...вдруг опять запуститься?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Сам не запустится. Перепишите с неё всё нужное и отформатируйте.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Сам не запустится. Перепишите с неё всё нужное и отформатируйте.
    не получаеться отформатировать ,пишет "Виндоз не удаеься завершить форматирование" ..наверное флешку лечить нужно?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Какая буква диска у флэшки?
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Какая буква диска у флэшки?
    один флешка воопще перестала открываться ,пишет форматировать у не буква "М" ,а другая буква"О" ,это которая с ярлыком ,не удаеться отформатировать

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    При подключенной флэшке с именем диска O: выполните скрипт в uVS:
    Код:
    ;uVS v3.86.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    adddir o:
    crimg
    Будет сформирован новый полный образ автозапуска uVS, загрузите на rghost.ru и дайте ссылку в теме.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    При подключенной флэшке с именем диска O: выполните скрипт в uVS:
    Код:
    ;uVS v3.86.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    adddir o:
    crimg
    Будет сформирован новый полный образ автозапуска uVS, загрузите на rghost.ru и дайте ссылку в теме.
    присылаю ссылку http://rghost.ru/7T9HvJqcp

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Опять-таки при подключённой флэшке выполните скрипт:
    Код:
    ;uVS v3.86.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    offsgnsave
    ; O:\CPLPWXV.EXE
    addsgn 1A1F209A5583528CF42B627DA89B448E61AEE4FD498F07F3C9E7D13714F2617FF1E032DCE6DED96D2777751495FD0871B554B4564151E4083DFCE00BCBD7CBA2 8 Worm:Win32/Dorkbot.I [Microsoft]
    
    zoo O:\CPLPWXV.EXE
    chklst
    delvir
    del O:\БЛОТНЯК.LNK
    czoo
    restart
    Компьютер перезагрузится.

    В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Сообщите, что с проблемами.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    папка с ярлыком осталась,при попытке форматирования пишет что не удалось форматировать флешку ,файловая система была фат 32 ,теперь стала RAW и опять стала фат 32

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Попробуйте в безопасном режиме отформатировать.
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Попробуйте в безопасном режиме отформатировать.
    при начале форматирования в безопасном режиме файловая система фат32 ,потом после завершения форматирования ,когда показывает уже 100 процентов ,вылетает сообщение что "не удаеться отфармотировать " и меняеться файловая система флешки на
    RAW,я понимаю что здесь наверное уже неисправна сама ФС флешки ,что с ней сделать?

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Попробуйте на другом компьютере. Если не получится - к флэшкам Transcend например, есть утилиты восстановления, к другим, возможно, тоже.
    WBR,
    Vadim

  21. #20
    Junior Member Репутация
    Регистрация
    30.11.2014
    Сообщений
    249
    Вес репутации
    36
    попробовал открыть флешку (папку) сейчас опять стало вылетать сообщения о том чтобы вставить диск ,и стало часто вылетать и сообщение о вирусе в защитнике

  • Уважаемый(ая) Карэн, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 17.02.2014, 22:16
    2. Ответов: 2
      Последнее сообщение: 21.06.2013, 13:57
    3. Ответов: 3
      Последнее сообщение: 21.09.2011, 05:21
    4. вылетает сообщение про тройян
      От mikel7 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.10.2009, 14:06
    5. Вылетает Непонятное Сообщение
      От scraches в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 08.04.2007, 17:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00515 seconds with 19 queries