Форум программистов, компьютерный форум CyberForum.ru Форум программистов | Компьютерный форум | Форум web-программистов | Форум по электронике и бытовой технике | Форум о софте | Научный форум | Карьера и бизнес
CyberForum.ru - форум программистов и сисадминов > > >
Восстановить пароль Регистрация

Ответ Создать новую тему
 
anton1440
Новичок
0 / 0 / 0
Регистрация: 15.12.2012
Сообщений: 8
04.06.2013, 14:31     Вирус, создающий ярлык а флешке
  #1
Открываю флешку, а там вместо файлов ярлык
AdAgent
Объявления
04.06.2013, 14:31
Sandor
Форумчанин
Вирусоборец
3192 / 1890 / 152
Регистрация: 08.10.2012
Сообщений: 5,943
04.06.2013, 15:20
  #2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
anton1440
Новичок
0 / 0 / 0
Регистрация: 15.12.2012
Сообщений: 8
05.06.2013, 17:43  [ТС]
  #3
Вот сделал необходимые логи
Вложения
Тип файла: rar вирус.rar (83.7 Кб, 56 просмотров)
Sandor
Форумчанин
Вирусоборец
3192 / 1890 / 152
Регистрация: 08.10.2012
Сообщений: 5,943
05.06.2013, 17:53
  #4
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat','');
 DeleteFile('C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Load');
 INIEraseParam('C:\WINDOWS\win.ini','windows','load');
 DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

2)
Пофиксите в HijackThis (если останутся) следующие строчки:
Код Code
1
2
F3 - REG:win.ini: load=C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
3)
Повторите логи AVZ (стандартный скрипт 2) и RSIT.

4)
Подключите флэшку. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
Katharsis
Заблокирован
Вирусоборец
08.06.2013, 00:40
  #5
anton1440, ответа дождемся?
anton1440
Новичок
0 / 0 / 0
Регистрация: 15.12.2012
Сообщений: 8
08.06.2013, 21:19  [ТС]
  #6
MBAM
Вложения
Тип файла: txt MBAM-log-2013-06-09 (00-16-53).txt (2.9 Кб, 16 просмотров)
akok
Форумчанин
Вирусоборец
2991 / 1025 / 14
Регистрация: 01.09.2009
Сообщений: 715
09.06.2013, 15:08
  #7
Повторите сканирование MBAM и удалите только:
Код Code
1
2
3
Обнаруженные параметры в реестре:  2
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Параметры: C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Параметры: C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat -> Действие не было предпринято.

Что с проблемами?
anton1440
Новичок
0 / 0 / 0
Регистрация: 15.12.2012
Сообщений: 8
09.06.2013, 17:45  [ТС]
  #8
Сейчас всё нормально. Спасибо
akok
Форумчанин
Вирусоборец
2991 / 1025 / 14
Регистрация: 01.09.2009
Сообщений: 715
09.06.2013, 17:54
  #9
Рекомендации после удаления вредоносного ПО
Sandor
Форумчанин
Вирусоборец
3192 / 1890 / 152
Регистрация: 08.10.2012
Сообщений: 5,943
10.06.2013, 16:04     Вирус, создающий ярлык а флешке
  #10
Цитата Сообщение от anton1440 Посмотреть сообщение
Сейчас всё нормально
Лог MBAM после удаления покажите.
+
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему

Похожие темы
Тема Раздел Автор Дата
вирус на флешке, создающий ярлыки вместо файлов и папок
Здравствуйте. В институтской сети поймала вирус, который создает ярлыки вместо файлов и папок. Касперский не помог, cureit тоже. Пробовала вручную удалять вирус с флешки, но он каждый раз...
Лечение компьютерных вирусов Июлька 10.11.2013 20:18
Вирус, создающий на флешке ярлык со ссылкой на эту флешку
При двойном щелчке по ярлыку открывается окно с содержимым флешки, однако при этом начинает периодически появляться и исчезать файл autorun с соответствующим появлением-исчезновением некого процесса...
Лечение компьютерных вирусов DPribytok 06.08.2013 06:17
Вирус создает ярлык на флешке
После подключения флешек к моему компьютеру, в корне флешки создается ярлык на скрытую папку, в которую перемещается все ее содержимое.
Лечение компьютерных вирусов S1maKrdv 25.06.2013 22:10
Вирус на флешке делает ярлык
Помогите как его удалить, вылечить?
Лечение компьютерных вирусов Дима Андреев 11.06.2013 12:56
Вирус, создающий ярлык на флэшке
Здравствуйте! Всякими Cureit и альтернативой касперского победить не удалось. Помогите пожалуйста :)
Лечение компьютерных вирусов Чупакабpа 10.06.2013 16:02
Вирус создавший ярлык на флешке
Доброе время суток. Просьба помочь в данной ситуации. После института принес подарок на флешке. В итоге не могу получить доступ к информации на ней и возможности использовать ее и само устройство в...
Лечение компьютерных вирусов ifainty 06.06.2013 20:03
Вирус сделал ярлык на флешке
Есть 2 флешки, обе заражены вирусом - ярлыки флешек на флешках, файлы конечно можно просматривать с помощью командера, но комп тоже судя по всему пал жертвой вируса. Помогите вылечить флешки и комп,...
Лечение компьютерных вирусов AppleJuice 28.04.2013 14:17
Опции темы

Текущее время: 15:03. Часовой пояс GMT +4.

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.