0 / 0 / 0
Регистрация: 12.11.2013
Сообщений: 7
|
|
1 | |
Вирус создает ярлыки на флешке вместо папок и скрывает файлы и папки12.11.2013, 23:01. Показов 10047. Ответов 13
Метки нет (Все метки)
Пожалуйста помогите излечить комп. замаялса уже. антивирус не лечит. при вставлении флешки на ней в место папок и файлов видны соответствующие ярлыки, а всё содержымое становится скрытым и системным.
0
|
12.11.2013, 23:01 | |
Ответы с готовыми решениями:
13
Вирус создает пустые копии папок на флешке и скрывает настоящие файлы и папки Вирус создает ярлыки вместо папок на флешке Вирус создает ярлыки вместо папок на флешке! Help!!!! Вирус создает ярлыки вместо папок на флешке |
Helper
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
|
|
12.11.2013, 23:30 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. 1. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ: Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; QuarantineFile('C:\VkontakteDJ\VKontakteDJ.exe',''); QuarantineFile('C:\Users\FB84~1\AppData\Local\Temp\14405updait.vbs',''); DeleteFile('C:\Users\FB84~1\AppData\Local\Temp\14405updait.vbs','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','14405updait'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 3. Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть. Код
O2 - BHO: (no name) - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - (no file) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) O4 - HKCU\..\Run: [14405updait] wscript.exe //B "C:\Users\FB84~1\AppData\Local\Temp\14405updait.vbs" 4. Ваш провайдер? 6. Подготовьте новый комплект логов согласно правилам раздела. 7. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
0
|
0 / 0 / 0
Регистрация: 12.11.2013
Сообщений: 7
|
|
13.11.2013, 15:56 [ТС] | 3 |
1. скрипт выполнил
2. архив quarantine.zip отправил на quarantine@safezone.cc 3. пофиксил указаные строчки но не нашол (соответственно не отметил): O4 - HKCU\..\Run: [14405updait] wscript.exe //B "C:\Users\FB84~1\AppData\Local\Temp\14405updait.vbs" 4. название провайдера не знаю но наверное ето мой. я сейчас нахожусь в киеве но ето не надолго - здесь я временно (я на курсах) 5. TorrentExpress устанавлива сам, а по поводу других нет. 6. логи подготовил 7. Malwarebytes' Anti-Malware скачал, установил и сделал лог. вроди все пункты получились, небыло никаких проблем. вложыл только 4 файла 5-й не разрешыло, вложу его во втором письме не могу вложить 5-й лог :-( даже в следующем письме
0
|
Helper
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
|
|
13.11.2013, 17:07 | 4 |
1. Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
Код
O2 - BHO: (no name) - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - (no file) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) 2. Удалите тогда этот ярлык: Код
C:\Users\Эльзара\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Запустить VkontakteDJ.lnk 3. Откройте панель управления => Выберите установка и удаление программ (программы и компоненты) => Удалите: Код
Ticno Indexator Ticno multibar Ticno Tabs Подробнее читайте в руководстве Код
Обнаруженные ключи в реестре: 2 HKCR\Typelib\{A8954909-1F0F-41A5-A7FA-3B376D69E226} (Trojan.BHO) -> Действие не было предпринято. HKCR\Interface\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91} (Trojan.BHO) -> Действие не было предпринято. 6. Проверьте эти файлы на virustotal Код
D:\Тесты для сдачи екзамена\DTLite4461-0328.exe E:\вет.лабаратория\книги\4 курс\микроба\Атлас по микробиологии\Microscopy.exe 7.
Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 12.11.2013
Сообщений: 7
|
|
13.11.2013, 22:06 [ТС] | 5 |
1.пофиксил
2.удалил ярлык 3.удалил программы 4.удалил выделеное 5.просканировал и создал лог 6.проверил: https://www.virustotal.com/ru/... 384360670/ второго файла не нашел (его в указаном месте нету) 7.скачал AdwCleaner (by Xplode) просканировал комп, сделал отчет по неизвесной мне причине не могу прикрепить файлы отчета :-( может можно вам вышлать на мейл? укажыте пожалуйста куда.
0
|
Helper
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
|
|
13.11.2013, 23:13 | 6 |
Лог AdwCleaner загрузите сюда http://www.rghost.ru или попробуйте запаковать его в архив и прикрепить его здесь на форуме. Прикрепите лог MBAM после нового сканирования.
0
|
0 / 0 / 0
Регистрация: 12.11.2013
Сообщений: 7
|
|
14.11.2013, 11:46 [ТС] | 7 |
1.пофиксил
2.удалил ярлык 3.удалил программы 4.удалил выделеное 5.просканировал и создал лог 6.проверил: https://www.virustotal.com/ru/... 384360670/ второго файла не нашел (его в указаном месте нету) 7.скачал AdwCleaner (by Xplode) просканировал комп, сделал отчет
0
|
Helper
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
|
|
14.11.2013, 12:01 | 8 |
1.
2. Подготовьте новый комплект логов согласно правилам раздела.
0
|
0 / 0 / 0
Регистрация: 12.11.2013
Сообщений: 7
|
|
14.11.2013, 13:26 [ТС] | 9 |
все сделал как Вы сказали
вот файлы:
0
|
Helper
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
|
|
14.11.2013, 14:02 | 10 |
1. Откройте панель управления => Установка и удаления программ (программы и компоненты) и удалите следующие записи (если они есть):
Код
Ticno Indexator-->C:\Program Files\Ticno\Indexator\Uninstall.exe Ticno multibar-->C:\Program Files\Ticno\Multibar\uninstall.exe Ticno Tabs-->C:\Program Files\Ticno\Tabs\Uninstall.exe Код
O2 - BHO: (no name) - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - (no file) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) 4. Проверьте эти файлы на virustotal Код
F:\AUTORUN.exe 5. Сделайте новые логи RSIT
0
|
0 / 0 / 0
Регистрация: 12.11.2013
Сообщений: 7
|
|
14.11.2013, 14:27 [ТС] | 11 |
1. указаных записей нету
2. пофиксил строчки что вы указали 3. удалил в реестре то что указали 4. файл на диске F проверить не могу так как ето дисковод 5. сделал логи
0
|
Helper
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
|
|
14.11.2013, 14:35 | 12 |
Что с проблемой?
0
|
0 / 0 / 0
Регистрация: 12.11.2013
Сообщений: 7
|
|
14.11.2013, 15:25 [ТС] | 13 |
если с Вашей стороны все, то я больше не вижу ни каких проблем, вроди все работает, флешки видит нормально, ярлыки не делает.
большое спасибо за помощ!!!!
0
|
Helper
626 / 207 / 13
Регистрация: 16.03.2013
Сообщений: 688
|
|
14.11.2013, 16:37 | 14 |
1. MBAM удалите через установка и удаление программ.
2.
0
|
14.11.2013, 16:37 | |
14.11.2013, 16:37 | |
Помогаю со студенческими работами здесь
14
Вирус создает ярлыки вместо папок на флешке Вирус на флешке превращает скрывает/превращает в ярлыки файлы и папки Вирус заражает флешки: скрывает файлы и создает ярлыки Вирус RECYCLER создает ярлыки на флешке и делает папки скрытыми Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |