Форум программистов и сисадминов CyberForum.ru
Вернуться   Форум программистов и сисадминов CyberForum.ru > Форум Компьютерный форум > Форум Компьютерная безопасность > Форум Лечение компьютерных вирусов
Восстановить пароль Регистрация

Ответ Создать новую тему
 
Старый 04.06.2013, 14:31   #1
anton1440
Новичок
 
Регистрация: 15.12.2012
Сообщений: 8
Репутация: 0 (0)
Вирус, создающий ярлык а флешке / Лечение компьютерных вирусов

Открываю флешку, а там вместо файлов ярлык
Старый 04.06.2013, 15:20   #2
Sandor
Форумчанин
Вирусоборец
 
Аватар для Sandor
 
Регистрация: 08.10.2012
Сообщений: 3,904
Репутация: 2465 (1371)
Лучшие ответы: 50
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
Другие темы раздела Бесплатная профессиональная помощь в изгнании вирусов и прочей нечисти из вашего компьютера.
Вирус на флешках Лечение компьютерных вирусов
Здравствуйте. На одну из моих флешек попал вирус. При подключении других флешек, он появился и на них. Распространяется именно на флешки. Сканировала Нодом, он их не видит. Форматировала полностью флешки, всякий раз эти файлы восстанавливаются. Пыталась удалить с помощью dr web cure it, не...
Лечение компьютерных вирусов Не заходит на одноклассники
Собственно не заходит на одноклассники, пишет что не верный логин или пароль, но все верно... для уверенности раз 10 восстанавливал пароль и вводил новый, но все равно не заходит. За 15 часов перед этим случаем, я скачал и запустил давно известную мне программу, но она не запустилась да еще и...
Старый 05.06.2013, 17:43  [ТС]   #3
anton1440
Новичок
 
Регистрация: 15.12.2012
Сообщений: 8
Репутация: 0 (0)
Вот сделал необходимые логи
Вложения
Тип файла: rar вирус.rar (83.7 Кб, 54 просмотров)
Старый 05.06.2013, 17:53   #4
Sandor
Форумчанин
Вирусоборец
 
Аватар для Sandor
 
Регистрация: 08.10.2012
Сообщений: 3,904
Репутация: 2465 (1371)
Лучшие ответы: 50
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat','');
 DeleteFile('C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Load');
 INIEraseParam('C:\WINDOWS\win.ini','windows','load');
 DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

2)
Пофиксите в HijackThis (если останутся) следующие строчки:
Код Code
1
2
F3 - REG:win.ini: load=C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
3)
Повторите логи AVZ (стандартный скрипт 2) и RSIT.

4)
Подключите флэшку. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
Старый 05.06.2013, 17:53
Google
Объявления
Вирус, создающий ярлык а флешке / Лечение компьютерных вирусов

Старый 08.06.2013, 00:40   #5
Katharsis
Заблокирован
Вирусоборец
 
Регистрация: 16.09.2010
Сообщений: 14,449
Репутация: 8510 (4871)
Лучшие ответы: 66
anton1440, ответа дождемся?
Старый 08.06.2013, 21:19  [ТС]   #6
anton1440
Новичок
 
Регистрация: 15.12.2012
Сообщений: 8
Репутация: 0 (0)
MBAM
Вложения
Тип файла: txt MBAM-log-2013-06-09 (00-16-53).txt (2.9 Кб, 15 просмотров)
Старый 09.06.2013, 15:08   #7
akok
Форумчанин
Вирусоборец
 
Регистрация: 01.09.2009
Сообщений: 709
Репутация: 2961 (995)
Лучшие ответы: 14
Повторите сканирование MBAM и удалите только:
Код Code
1
2
3
Обнаруженные параметры в реестре:  2
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Параметры: C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Параметры: C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat -> Действие не было предпринято.

Что с проблемами?
Старый 09.06.2013, 17:45  [ТС]   #8
anton1440
Новичок
 
Регистрация: 15.12.2012
Сообщений: 8
Репутация: 0 (0)
Сейчас всё нормально. Спасибо
Старый 09.06.2013, 17:54   #9
akok
Форумчанин
Вирусоборец
 
Регистрация: 01.09.2009
Сообщений: 709
Репутация: 2961 (995)
Лучшие ответы: 14
Рекомендации после удаления вредоносного ПО
Старый 10.06.2013, 16:04   #10
Sandor
Форумчанин
Вирусоборец
 
Аватар для Sandor
 
Регистрация: 08.10.2012
Сообщений: 3,904
Репутация: 2465 (1371)
Лучшие ответы: 50
Вирус, создающий ярлык а флешке / Лечение компьютерных вирусов

Цитата Сообщение от anton1440 Посмотреть сообщение
Сейчас всё нормально
Лог MBAM после удаления покажите.
+
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
Старый 10.06.2013, 16:04
Yandex
Объявления
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему

Похожие темы
Тема Автор
Лечение компьютерных вирусов Вирус который создает ярлык на флешке
прошу помочь в данной проблеме возникла ошибка при запуске ~$WRTQGBFBO.FAT не найден указанный модуль
Hokaydo
Лечение компьютерных вирусов Вирус, создающий ярлык на флэшке
Здравствуйте! Всякими Cureit и альтернативой касперского победить не удалось. Помогите пожалуйста :)
Чупакабpа
Лечение компьютерных вирусов вирус, который делает ярлык на флешке
вирус, делает ярлык на флешке с таким атрибутом Обьект "%homedrive%\WINDOWS\System32\rundll32.exe _WFQP.nil,rundll32". а файлы помещает в скрытую папку с именем "*". скрин прилогаеться. все файлы в корне флешки естественно скрыты, кроме самого ярлыка. Помогите пожалуйста)
yuriyel
Лечение компьютерных вирусов Вирус сделал ярлык на флешке
Есть 2 флешки, обе заражены вирусом - ярлыки флешек на флешках, файлы конечно можно просматривать с помощью командера, но комп тоже судя по всему пал жертвой вируса. Помогите вылечить флешки и комп, чтоб не разносить заразу.
AppleJuice
Лечение компьютерных вирусов вирус, который делает ярлык флешке
Я нашел в моем компьютере вирус, который делает ярлык флешке в флешке...с такими свойствами к ярлыку C:\WINDOWS\system32\rundll32.exe ~$WTLTOHGW.FAT,crys desktop.ini.ini hovdkrzg xelsakuy "*"
Bendas
Опции темы

Текущее время: 04:33. Часовой пояс GMT +4.

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.