Форум программистов, компьютерный форум CyberForum.ru Форум программистов | Компьютерный форум | Форум web-программистов | Форум по электронике и бытовой технике | Форум о софте | Научный форум | Карьера и бизнес
CyberForum.ru - форум программистов и сисадминов > Форум Компьютерный форум > Форум Компьютерная безопасность > Форум Лечение компьютерных вирусов
Восстановить пароль Регистрация

Ответ Создать новую тему
 
04.06.2013, 14:31   #1
anton1440
Новичок
Регистрация: 15.12.2012
Сообщений: 8
Репутация: 0 (0)
Вирус, создающий ярлык а флешке / Лечение компьютерных вирусов

Открываю флешку, а там вместо файлов ярлык
04.06.2013, 14:31
AdAgent
Объявления
04.06.2013, 15:20   #2
Sandor
Форумчанин
Вирусоборец
Регистрация: 08.10.2012
Сообщений: 5,670
Репутация: 3090 (1788)
Лучшие ответы: 140
Вирус, создающий ярлык а флешке

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
Другие темы раздела
Вирус на флешках Лечение компьютерных вирусов
Здравствуйте. На одну из моих флешек попал вирус. При подключении других флешек, он появился и на них. Распространяется именно на флешки. Сканировала Нодом, он их не видит. Форматировала полностью флешки, всякий раз эти файлы восстанавливаются. Пыталась удалить с помощью dr web cure it, не...
Лечение компьютерных вирусов Не заходит на одноклассники
Собственно не заходит на одноклассники, пишет что не верный логин или пароль, но все верно... для уверенности раз 10 восстанавливал пароль и вводил новый, но все равно не заходит. За 15 часов перед этим случаем, я скачал и запустил давно известную мне программу, но она не запустилась да еще и...
05.06.2013, 17:43  [ТС]   #3
anton1440
Новичок
Регистрация: 15.12.2012
Сообщений: 8
Репутация: 0 (0)
Вирус, создающий ярлык а флешке

Вот сделал необходимые логи
Вложения
Тип файла: rar вирус.rar (83.7 Кб, 56 просмотров)
05.06.2013, 17:53   #4
Sandor
Форумчанин
Вирусоборец
Регистрация: 08.10.2012
Сообщений: 5,670
Репутация: 3090 (1788)
Лучшие ответы: 140
Вирус, создающий ярлык а флешке

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat','');
 DeleteFile('C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Load');
 INIEraseParam('C:\WINDOWS\win.ini','windows','load');
 DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

2)
Пофиксите в HijackThis (если останутся) следующие строчки:
Код Code
1
2
F3 - REG:win.ini: load=C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
3)
Повторите логи AVZ (стандартный скрипт 2) и RSIT.

4)
Подключите флэшку. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
05.06.2013, 17:53
AdAgent
Объявления
08.06.2013, 00:40   #5
Katharsis
Заблокирован
Вирусоборец
Вирус, создающий ярлык а флешке

anton1440, ответа дождемся?
08.06.2013, 21:19  [ТС]   #6
anton1440
Новичок
Регистрация: 15.12.2012
Сообщений: 8
Репутация: 0 (0)
Вирус, создающий ярлык а флешке

MBAM
Вложения
Тип файла: txt MBAM-log-2013-06-09 (00-16-53).txt (2.9 Кб, 16 просмотров)
09.06.2013, 15:08   #7
akok
Форумчанин
Вирусоборец
Регистрация: 01.09.2009
Сообщений: 715
Репутация: 2982 (1016)
Лучшие ответы: 14
Вирус, создающий ярлык а флешке

Повторите сканирование MBAM и удалите только:
Код Code
1
2
3
Обнаруженные параметры в реестре:  2
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Параметры: C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Параметры: C:\Users\3EC2~1\LOCALS~1\Temp\ccytfvg.bat -> Действие не было предпринято.

Что с проблемами?
09.06.2013, 17:45  [ТС]   #8
anton1440
Новичок
Регистрация: 15.12.2012
Сообщений: 8
Репутация: 0 (0)
Вирус, создающий ярлык а флешке

Сейчас всё нормально. Спасибо
09.06.2013, 17:54   #9
akok
Форумчанин
Вирусоборец
Регистрация: 01.09.2009
Сообщений: 715
Репутация: 2982 (1016)
Лучшие ответы: 14
Вирус, создающий ярлык а флешке

Рекомендации после удаления вредоносного ПО
10.06.2013, 16:04   #10
Sandor
Форумчанин
Вирусоборец
Регистрация: 08.10.2012
Сообщений: 5,670
Репутация: 3090 (1788)
Лучшие ответы: 140
Вирус, создающий ярлык а флешке / Лечение компьютерных вирусов

Цитата Сообщение от anton1440 Посмотреть сообщение
Сейчас всё нормально
Лог MBAM после удаления покажите.
+
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
10.06.2013, 16:04
Yandex
Объявления
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему

Похожие темы
Тема Раздел Автор Дата
вирус на флешке, создающий ярлыки вместо файлов и папок - Лечение компьютерных вирусов
Здравствуйте. В институтской сети поймала вирус, который создает ярлыки вместо файлов и папок. Касперский не помог, cureit тоже. Пробовала вручную удалять вирус с флешки, но он каждый раз появляется снова. Помогите, пожалуйста! Вот вроде выполнила все необходимые действия
Лечение компьютерных вирусов Июлька 10.11.2013 20:18
Вирус, создающий на флешке ярлык со ссылкой на эту флешку - Лечение компьютерных вирусов
При двойном щелчке по ярлыку открывается окно с содержимым флешки, однако при этом начинает периодически появляться и исчезать файл autorun с соответствующим появлением-исчезновением некого процесса wuauclt в диспетчере задач. Сделал все, как говорилось в правилах форума на счет логов, прошу помочь...
Лечение компьютерных вирусов DPribytok 06.08.2013 06:17
Вирус. Ярлык флешки на флешке - Лечение компьютерных вирусов
Когда открываю флэшку появляется ее ярлык вместо папок. Когда открываю ярлык все папки и файлы на месте. Помогите пожалуйста! Уже не одну флэшку этой фигней заразила( Как их спасти?
Лечение компьютерных вирусов yuska321 14.07.2013 14:39
Вирус, создающий ярлык на флэшке - Лечение компьютерных вирусов
Здравствуйте! Всякими Cureit и альтернативой касперского победить не удалось. Помогите пожалуйста :)
Лечение компьютерных вирусов Чупакабpа 10.06.2013 16:02
Опции темы


Текущее время: 05:41. Часовой пояс GMT +4.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.