Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.93/91: Рейтинг темы: голосов - 91, средняя оценка - 4.93
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25

папки на флешке становятся .exe-2

23.08.2010, 14:43. Показов 18018. Ответов 21
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день! При подключении флешки к компьютеру имеющиеся на ней папки скрываются и вместо них появляются файлы с теми же названиями и расширением .exe
Подобна тема уже была, правила выполнил и прошу подсказать,что делать далее.
Полученные логи прикладываю
Вложения
Тип файла: txt info.txt (19.6 Кб, 236 просмотров)
Тип файла: txt log.txt (17.8 Кб, 87 просмотров)
Тип файла: zip virusinfo_syscheck.zip (18.0 Кб, 78 просмотров)
Тип файла: zip virusinfo_syscure.zip (18.1 Кб, 55 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
23.08.2010, 14:43
Ответы с готовыми решениями:

Папки на флешке становятся .exe
Вставляю в компьютер флешку на которой находятся папки и они переписываются в одноимённые файлы с расширением .exe. Что делать,...

Папки на флешке становятся ярлыками
Здравствуйте. Вот такая проблема :( папки становятся невидимыми :( attrib лечит только на один раз, ну т.е. вытащил\вставил опять...

обычные папки на флешке становятся скрытыми, а вместо них появляются ярлыки для загрузки вируса
уже второй раз встречаюсь с новым неприятным вирусом. как всегда распространяется на флешках. после действия этого вируса обычные папки...

21
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
23.08.2010, 15:01  [ТС]
можно ли использовать в моем случае скрипт из подобной темы Папки на флешке становятся .exe
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
23.08.2010, 15:10
нет!! использовать только те скрипты которые написаны для вашей системы, мы работаем над вашей проблемой.

Добавлено через 1 минуту
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
23.08.2010, 20:39  [ТС]
Установил MBAM,но так как к инету вирусный компьютер не подключен, базы обновить не смог(обновление не смог скачать). Провел сканирование, результаты прилагаю.
Вложения
Тип файла: txt mbam-log-2010-08-23 (18-36-09).txt (7.1 Кб, 80 просмотров)
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
23.08.2010, 21:02
вот обновления http://ifolder.ru/18984220
удалить с помощью MBAM все кроме следующих строк
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Se curity Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Se curity Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Se curity Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
23.08.2010, 21:10  [ТС]
Спасибо за оперативный ответ
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
23.08.2010, 22:04
результат Mbam с обновлениями так же скиньте сюда..что с проблемами??
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
24.08.2010, 20:07  [ТС]
к сожалению не смогу сейчас разместить результаты сканирования, они будут только в четверг(сканирование будет проведено завтра с утра и в четверг с утра)
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
24.08.2010, 20:25
сразу тогда попробуете антиауторан http://freesoft.ru/?id=671712 не забудьте выключить все антивирусное ПО закрыть проводник, лог приложите.
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
26.08.2010, 14:31  [ТС]
Выкладываю отчеты Mbam за вчера и сегодня
Вложения
Тип файла: txt mbam-log-2010-08-25 (11-28-51).txt (6.9 Кб, 29 просмотров)
Тип файла: txt mbam-log-2010-08-26 (12-11-37).txt (6.9 Кб, 23 просмотров)
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
26.08.2010, 14:38  [ТС]
лог антиауторана выложу позже
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
26.08.2010, 14:57
удалить с помощью MBAM следующие строки
Code
1
2
3
4
5
6
7
8
9
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-61we-kkx2-4667qwe23218} (Generic.Bot.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-01we-aax2-5657qca554112} (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-01we-aax2-5657qca554112} (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_AVT-NET (Trojan.Agent) -> No action taken.
 
Зараженные параметры в реестре:
HKEY_CLASSES_ROOT\exefile\nevershowext (Trojan.Autorun) -> No action taken.
C:\Documents and Settings\Admin\csrss.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Admin\ctfmon.exe (Trojan.Agent) -> No action taken.
если не знаете что это за exe то и их тоже
Code
1
2
c:\HAHAl\Raman\bok.exe (Generic.Bot.H) -> No action taken.
c:\NOT\GLOW\eKn.exe (Backdoor.Bot) -> No action taken.
скачать и устанвоить explorer8 даже если вы им и не пользуеетсь

Добавлено через 1 минуту
и еще, если есть такая возможность скачайте AVZ 4.35 обновите базы и сделайте еще раз лог syscure.zip это стандартные скрипты скрипт номер три
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
26.08.2010, 20:32  [ТС]
лог антиауторана
Вложения
Тип файла: txt A_test_log.txt (2.2 Кб, 28 просмотров)
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
26.08.2010, 21:18  [ТС]
[QUOTE=arbitr;926330]удалить с помощью MBAM следующие строки
Code
1
2
3
4
5
6
7
8
9
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-61we-kkx2-4667qwe23218} (Generic.Bot.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-01we-aax2-5657qca554112} (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-01we-aax2-5657qca554112} (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_AVT-NET (Trojan.Agent) -> No action taken.
 
Зараженные параметры в реестре:
HKEY_CLASSES_ROOT\exefile\nevershowext (Trojan.Autorun) -> No action taken.
C:\Documents and Settings\Admin\csrss.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Admin\ctfmon.exe (Trojan.Agent) -> No action taken.
если не знаете что это за exe то и их тоже
Code
1
2
c:\HAHAl\Raman\bok.exe (Generic.Bot.H) -> No action taken.
c:\NOT\GLOW\eKn.exe (Backdoor.Bot) -> No action taken.


Удалить из карантина?
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
27.08.2010, 03:00
я не вижу чтоб они были в карантине, удаляйте те строки что я вам дал
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
27.08.2010, 09:35  [ТС]
лог AVZ
Вложения
Тип файла: zip virusinfo_syscure.zip (18.3 Кб, 17 просмотров)
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
27.08.2010, 15:16
заражения не вижу...что с проблемами??
1
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
27.08.2010, 20:50  [ТС]
скрытые файлы показывает, exe-ки не генерирует, каких-либо сбоев в работе(кроме требований образа при запуске ОС) не наблюдается

Добавлено через 40 минут
если заржения не видно-значит все в порядке
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
28.08.2010, 00:33
Цитата Сообщение от dva59 Посмотреть сообщение
каких-либо сбоев в работе(кроме требований образа при запуске ОС) не наблюдается
стоп а вы с чего запускаеетсь..что в биосе выставлено???что за образ????
0
0 / 0 / 0
Регистрация: 23.08.2010
Сообщений: 25
28.08.2010, 17:39  [ТС]
после загрузки ОС сразу появляется сообщение о том, что не найден образ(какой точно-не помню) и просьба вставить установочный диск. После нажатия ОК загружается антивирус и д.т.

Добавлено через 46 секунд
в биосе - загрузка с жесткого диска
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
28.08.2010, 17:39
Помогаю со студенческими работами здесь

Файлы на флешке становятся ярлыками
Всем добра! Столкнулся я с такой заразой, что все файлы на флешке ярлыками становятся. Находил много рецептов лечения от этого недуга, НО...

Файлы на флешке становятся скрытыми
появился вирус на внешних устройствах и на ноутбуке, файлы на флешке становятся скрытыми

папки автоматически становятся скрытыми...
Всем привет! Вещь, которая мне уже несколько под надоела: - папки сами по себе становятся скрытыми; - в конце имени папки появляется...

Не запускаются regedit, msconfig. Папки на флешках становятся ярлыками
Реестр открывается и сразу закрывается. Файлы и папки на флешках становятся ярлыками. Прошу помочь

На флешке не удаляются папки!
Имеется флеха Kingston на 4 гига, она тупит по страшному, делал её форматирование, потом захожу в неё там 2 папки(после форматирования!)...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru