Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Kvizi4
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
1

Удалились файлы с флэшки + появился объемный файл R!P

11.04.2016, 09:42. Просмотров 229. Ответов 10
Метки нет (Все метки)

открыл флэшку, вся инфа "исчезла" и появились файлики объемные =)
Что это и как с этим бороться ? Каспрерский ничего не обнаружил (ну якобы вирь). Восстановить инфу не удалось с помошью EasyRecovory.
0
Миниатюры
Удалились файлы с флэшки + появился объемный файл R!P  
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
11.04.2016, 09:42
Ответы с готовыми решениями:

Удалились все .ехе'шные файлы
Сегодня на моем компьютере удалились почти все .ехе файлы. Не открывается ни...

Не могу победить вирус! Удалились многие важные файлы
Народ, HELP! Вчера отключил антивирус чтобы скачать нужный файл с turbobit ,...

Все файлы на флешке стали .vbs и в корне появился архив FUST.zip
Здравствуйте! После подключения флешки к ПК все папки на флешке пропали, их...

Файлы и папки на флешке стали скрыты, появились ярлыки. Появился объект *.vbs и не удаляется
Здравствуйте. Проблема такова. Файлы и папки на флешке стали скрыты, появились...

Файлы и папки на флешке стали скрыты, появились ярлыки. Появился объект lagjuegote.vbs
Проблема такая же, как у товарища GreenFreee, файлы и папки на влешке...

10
Kvizi4
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 10:14  [ТС] 2
Провел проверку с помощью файлика. Отчет :
0
Вложения
Тип файла: zip CollectionLog-2016.04.11-09.59.zip (93.6 Кб, 3 просмотров)
Sandor
Вирусоборец
13007 / 11260 / 1725
Регистрация: 08.10.2012
Сообщений: 45,494
11.04.2016, 12:58 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Kvizi4. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
AnySend
Body Text Feathering
Defsoft
Free VPN version 3.2
GamesDesktop 033.005010238
ProfitSaver
S-Bar
Search App by Ask
SVH
TSearch

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('458637FADDA88D85');
     QuarantineFile('C:\ProgramData\caMyciloP\S-dax.dll','');
     QuarantineFile('C:\ProgramData\caMyciloP\caMyciloP.exe','');
     QuarantineFileF('c:\programdata\8wdm8', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\gmsd_ru_005010238', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\mbot_ru_014010238', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\gt683\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\ProgramData\8WdM8\WdMan.exe', '');
     QuarantineFile('C:\Users\GT683\AppData\Local\Temp\FB22586-5241AE3E-15042102-CE1AC9E2\199974465.sys', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010238\gmsd_ru_005010238.exe', '');
     QuarantineFile('C:\Program Files (x86)\mbot_ru_014010238\mbot_ru_014010238.exe', '');
     QuarantineFile('C:\windows\system32\config\systemprofile\AppData\Local\Jobdax', '');
     QuarantineFile('C:\Users\GT683\AppData\Local\Hostinstaller\2128186154_installcube.exe', '');
     DeleteFile('C:\ProgramData\caMyciloP\caMyciloP.exe','32');
     DeleteFile('C:\ProgramData\caMyciloP\S-dax.dll','32');
     DeleteFile('C:\ProgramData\8WdM8\WdMan.exe', '32');
     DeleteFile('C:\Users\GT683\AppData\Local\Temp\FB22586-5241AE3E-15042102-CE1AC9E2\199974465.sys', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_ru_005010238\gmsd_ru_005010238.exe', '32');
     DeleteFile('C:\Program Files (x86)\mbot_ru_014010238\mbot_ru_014010238.exe', '32');
     DeleteFile('C:\windows\system32\config\systemprofile\AppData\Local\Jobdax', '32');
     DeleteFile('C:\Users\GT683\AppData\Local\Hostinstaller\2128186154_installcube.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "downlohd" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     DeleteService('caMyciloP');
     DeleteService('WdMan');
     DeleteService('458637FADDA88D85');
     DeleteFileMask('c:\programdata\8wdm8', '*', true);
     DeleteFileMask('c:\program files (x86)\gmsd_ru_005010238', '*', true);
     DeleteFileMask('c:\program files (x86)\mbot_ru_014010238', '*', true);
     DeleteFileMask('c:\users\gt683\appdata\local\hostinstaller', '*', true);
     DeleteDirectory('c:\programdata\8wdm8');
     DeleteDirectory('c:\program files (x86)\gmsd_ru_005010238');
     DeleteDirectory('c:\program files (x86)\mbot_ru_014010238');
     DeleteDirectory('c:\users\gt683\appdata\local\hostinstaller');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010238','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mbot_ru_014010238','command');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
Kvizi4
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 13:34  [ТС] 4
отчет по проделанным манипуляциям
0
Вложения
Тип файла: log ClearLNK-11.04.2016_13-18.log (6.2 Кб, 3 просмотров)
Тип файла: rar AdwCleaner[S1].rar (3.7 Кб, 3 просмотров)
Sandor
Вирусоборец
13007 / 11260 / 1725
Регистрация: 08.10.2012
Сообщений: 45,494
11.04.2016, 13:39 5
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс настроек Proxy
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
Kvizi4
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 14:43  [ТС] 6
отчеты:
0
Вложения
Тип файла: rar Shortcut.rar (9.0 Кб, 2 просмотров)
Тип файла: rar FRST.rar (8.9 Кб, 2 просмотров)
Тип файла: rar Addition.rar (11.9 Кб, 2 просмотров)
Sandor
Вирусоборец
13007 / 11260 / 1725
Регистрация: 08.10.2012
Сообщений: 45,494
11.04.2016, 14:50 7
Цитата Сообщение от Sandor Посмотреть сообщение
отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
Прикрепите отчет к своему следующему сообщению
Где отчет?

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
HKLM-x32\...\Run: [S-Bar] => %PROGRAMFILES%\S-Bar\S-Bar.exe
HKLM-x32\...\Run: [rec_en_77] => [X]
CHR Extension: (Quick Searcher) - C:\Users\GT683\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ecnphlgnajanjnkcmbpancdjoidceilk [2016-03-30]
Task: {878EE552-83DE-4F13-A57A-47FE05C8B6F3} - System32\Tasks\ASC8_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe
Task: {8DDD30D5-5A13-4E09-93A5-1CD1C89126A4} - System32\Tasks\Uninstaller_SkipUac_GT683 => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
FirewallRules: [{354E2CDE-21A4-4D15-8AB8-953B4FF04FAC}] => (Allow) C:\Users\GT683\AppData\Local\Temp\is-PPK17.tmp\setup2946.tmp
FirewallRules: [{D6850216-9DF0-415D-BE83-0A255D373D33}] => (Allow) C:\Users\GT683\AppData\Local\Temp\is-PPK17.tmp\setup2946.tmp
FirewallRules: [{C80CBF4E-59F6-44A2-BDAE-F4D5B7252964}] => (Allow) C:\Users\GT683\AppData\Local\Temp\is-MDNS4.tmp\setup22077.tmp
FirewallRules: [{C4265F71-16AC-4172-9BB8-88B64C394A6C}] => (Allow) C:\Users\GT683\AppData\Local\Temp\is-MDNS4.tmp\setup22077.tmp
FirewallRules: [{9B78C715-A5DD-45A2-B5A9-21C8042613A6}] => (Allow) C:\Users\GT683\AppData\Local\MediaGet2\mediaget.exe
FirewallRules: [{EF65F922-6E86-4419-9B55-F289C5649EA7}] => (Allow) C:\Users\GT683\AppData\Local\MediaGet2\mediaget.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
0
Kvizi4
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 16:16  [ТС] 8
а С1 забыль добавить.
А проблема осталась... видимо как во втором посте - файлам пришел полный RIP
0
Вложения
Тип файла: txt Fixlog.txt (4.1 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[C1].txt (13.9 Кб, 3 просмотров)
Kvizi4
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 16:18  [ТС] 9
Но все равно спасибо, за "очистку" компа от шлама различного =)
0
Sandor
Вирусоборец
13007 / 11260 / 1725
Регистрация: 08.10.2012
Сообщений: 45,494
11.04.2016, 16:25 10
Флэшка "пострадала", скорее всего, на другой системе.

Здесь в завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
Sandor
Вирусоборец
13007 / 11260 / 1725
Регистрация: 08.10.2012
Сообщений: 45,494
14.04.2016, 13:24 11
Дополнительно, пожалуйста, выполните такой скрипт в AVZ
Код
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\GT683\Desktop\Dragon Age Inquisition.lnk', '');
 QuarantineFile('C:\Users\GT683\Desktop\Grand Theft Auto V.lnk', '');
 QuarantineFile('C:\Users\GT683\Desktop\launcher - Ярлык.lnk', '');
 QuarantineFile('C:\Users\GT683\Desktop\XCOM - Enemy Within.lnk', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XCOM - Enemy Within\XCOM - Enemy Within.lnk', '');
 QuarantineFile('C:\Users\GT683\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Communications\HyperTerminal\Qwerty.ht', '');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
0
14.04.2016, 13:24
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
14.04.2016, 13:24

Внутри флэшки ярлык флэшки
Добрый день! Уже не знаю который день внутри флэшки лежит ярлык на саму флэшку...

Вирус создает exe файл с именем флэшки, Win32/Delf.NRI
Всем доброго вечера, При открытии флэшки из проводника или total commander в...

На почту пришел файл после открытия которого все файлы превратились в файлы с расширением 1TXT
Прошу помощи, на почту пришел файл после открытия которого все файлы...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru