0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
1 | |
Вирус создает виртуальные диски17.05.2015, 13:54. Показов 7226. Ответов 23
Метки нет Все метки)
(
Здравствуйте, подхватил заразу, которая создает виртуальные приводы, штук по 50 при каждой загрузке (1 рис.), пытался удалять созданные диски через "Панель управления > Администрирование > Управление компьютером > управление дисками", там получается так, что стирается только буква диска и при следующей загрузке всё создается заново и при этом остаются старые приводы без буквы, в тоге у меня сейчас создано 256 виртуальных CD-ROMов (2 рис.)
Чем занимался Касперский в момент заражения, до сих пор понять не могу. Диспетчер задач не открывается до тех пор, пока вирусняк не создаст все диски, поэтому проследить чья это активность не получается. Пробовал Ccleaner-ом отключить все подозрительные элементы в автозагрузке - не помогло. Сканировал Касперским - ничего не найдено, Скачивал Dr.Web Cureit - при сканировании в безопасном режиме нашел 22 зараженных файла, что-то там лечил, но проблему не устранил. Подскажите пожалуйста, что мне делать?
0
|
|
17.05.2015, 13:54 | |
Ответы с готовыми решениями:
23
Вирус создает виртуальные диски более 100 штук, что замедляет работу ПК Вирус в Google Chrome, Opera - всплывающие окна, вирус создает новые папки, содержащие браузер Вирус создает ярлыки Вирус создает ярлыки |
![]() 3865 / 2085 / 338
Регистрация: 04.04.2012
Сообщений: 7,668
|
|
17.05.2015, 15:19 | 2 |
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
17.05.2015, 21:06 [ТС] | 3 |
Простите, вот Логи
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
18.05.2015, 10:22 | 4 |
Внимание! Рекомендации написаны специально для {{ts}}. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
18.05.2015, 11:01 [ТС] | 5 |
Отправил файл quarantine.zip с помощью формы отправки.
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
18.05.2015, 11:03 | 6 |
Удалите в AdwCleaner все найденные объекты, кроме папок от Mail.Ru, если пользуетесь его сервисами, а если не пользуетесь, тогда тоже удалите.
+ Подготовьте логи Farbar Recovery Scan Tool
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
18.05.2015, 13:22 [ТС] | 7 |
как только нажимаю кнопку "очистить" появляется вот такая картинка
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
18.05.2015, 13:51 | 8 |
А после перезагрузки лог C:\AdwCleaner\AdwCleaner[S0].txt создается?
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
18.05.2015, 14:35 [ТС] | 9 |
нет не создается
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
18.05.2015, 14:36 | 10 |
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
18.05.2015, 14:44 [ТС] | 11 |
Готово
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
18.05.2015, 14:54 | 12 |
Выполните скрипт в Farbar Recovery Scan Tool
Код
start CreateRestorePoint: AlternateDataStreams: C:\Users\Adminn\AppData\Local\Temp:uAc0VAb1TpdzmI4jzB AlternateDataStreams: C:\Users\Adminn\AppData\Local\x3NITjeDVJGBvX6:DTHVTak7BdbjdZypBPS AlternateDataStreams: C:\Users\Сергей\AppData\Local\Temp:uAc0VAb1TpdzmI4jzB GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Сергей\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-13] CHR HKLM\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - https://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml CHR HKLM-x32\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - https://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - http://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml CHR HKLM-x32\...\Chrome\Extension: [mfmjpfoggikolkfilofbpgcnhdcgahib] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pfjgibhmcgncmjhdodpaolfbjpjjajal] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pgaidlfgjkmeendhknafahppllbniejm] - https://clients2.google.com/service/update2/crx 2015-04-20 10:53 - 2015-04-20 10:53 - 00000000 ____D () C:\Users\Adminn\AppData\Roaming\Microsoft\Windows\Start Menu\Панель запуска браузера Комета 2015-04-20 10:53 - 2015-04-20 10:53 - 00000000 ____D () C:\Users\Adminn\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kometa 2015-04-20 10:52 - 2015-05-16 22:19 - 00000000 ____D () C:\Users\Adminn\AppData\Local\Kometa 2015-05-18 13:48 - 2015-03-29 17:00 - 00000000 ____D () C:\Users\Adminn\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Амиго C:\Users\Adminn\AppData\Local\Temp\lJZ59T57aknA.exe C:\Users\Adminn\AppData\Local\Temp\NXaXs0bj5DsN.exe C:\Users\Adminn\AppData\Local\Temp\phnx_tmp.exe C:\Users\Adminn\AppData\Local\Temp\tmp19F5.exe C:\Users\Adminn\AppData\Local\Temp\tmp4287.exe C:\Users\Adminn\AppData\Local\Temp\tmp4C48.exe C:\Users\Adminn\AppData\Local\Temp\tmp7DEB.exe C:\Users\Adminn\AppData\Local\Temp\tmpB7A2.exe C:\Users\Adminn\AppData\Local\Temp\utt411E.tmp.exe EmptyTemp: Reboot: end Попробуйте еще раз удалить в AdwCleaner.
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
18.05.2015, 15:20 [ТС] | 13 |
AdwCleaner по прежнему вызвал тот-же синий экран
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
18.05.2015, 16:43 | 14 |
Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
18.05.2015, 18:09 [ТС] | 15 |
Вроде так
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
18.05.2015, 18:42 | 16 |
Чисто.
Попробуйте еще раз скачать AdwCleaner, запустить проверку, а потом чистку.
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
18.05.2015, 19:14 [ТС] | 17 |
Удалил, снова скачал adwcleaner_4.204. кнопка "очистить" по прежнему вызывает какую-то ошибку и комп перезагружается. может галочку надо снять с чего-то? может попробовать более раннюю версию программы?
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
19.05.2015, 07:16 | 18 |
А вы ее точно на рабочем столе сохраняете, как написано в инструкции?
А запускаете ее точно по ПКМ как написано в инструкции?
0
|
0 / 0 / 0
Регистрация: 17.05.2015
Сообщений: 12
|
|
19.05.2015, 08:55 [ТС] | 19 |
Да, вы правы, торопился и запускал программу с папки загрузок. С рабочего стола очистка запустилась.
0
|
![]() 8616 / 4185 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
19.05.2015, 09:06 | 20 |
Хорошо.
Почистите кэш и куки в браузерах. + Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24. Лог, который откроется, скопируйте и выложите, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
0
|
19.05.2015, 09:06 | |
Помогаю со студенческими работами здесь
20
Вирус создает ярлыки Вирус на флешке создает ярлыки Вирус создает папки в домене Вирус создает ярлык на флешке Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |