Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
1

Удалились файлы с флэшки + появился объемный файл R!P

11.04.2016, 09:42. Показов 903. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
открыл флэшку, вся инфа "исчезла" и появились файлики объемные =)
Что это и как с этим бороться ? Каспрерский ничего не обнаружил (ну якобы вирь). Восстановить инфу не удалось с помошью EasyRecovory.
Миниатюры
Удалились файлы с флэшки + появился объемный файл R!P  
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.04.2016, 09:42
Ответы с готовыми решениями:

файлы пропали а вместо них появился один странный файл
в моей флешке были файлы около 3 гб , а теперь эти файлы пропали а вместо них появился один...

Удалились важные и системные файлы
Решил с помощью live cd перетащить системные и другие важные файлы перенести на диск д (возникла...

Удалились все файлы с папок
Добрый день, с толкнулся с очень непростой ситуацией. На сервере пропали все файлы, при этом папки...

Удалились Мои документы и не открываются файлы
При открытии браузера,файлов типа exe,блокнотов и т.д пишет Выберите программу для открытия этого...

10
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 10:14  [ТС] 2
Провел проверку с помощью файлика. Отчет :
Вложения
Тип файла: zip CollectionLog-2016.04.11-09.59.zip (93.6 Кб, 3 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,057
11.04.2016, 12:58 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Kvizi4. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
AnySend
Body Text Feathering
Defsoft
Free VPN version 3.2
GamesDesktop 033.005010238
ProfitSaver
S-Bar
Search App by Ask
SVH
TSearch

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('458637FADDA88D85');
     QuarantineFile('C:\ProgramData\caMyciloP\S-dax.dll','');
     QuarantineFile('C:\ProgramData\caMyciloP\caMyciloP.exe','');
     QuarantineFileF('c:\programdata\8wdm8', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\gmsd_ru_005010238', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\mbot_ru_014010238', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\gt683\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\ProgramData\8WdM8\WdMan.exe', '');
     QuarantineFile('C:\Users\GT683\AppData\Local\Temp\FB22586-5241AE3E-15042102-CE1AC9E2\199974465.sys', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010238\gmsd_ru_005010238.exe', '');
     QuarantineFile('C:\Program Files (x86)\mbot_ru_014010238\mbot_ru_014010238.exe', '');
     QuarantineFile('C:\windows\system32\config\systemprofile\AppData\Local\Jobdax', '');
     QuarantineFile('C:\Users\GT683\AppData\Local\Hostinstaller\2128186154_installcube.exe', '');
     DeleteFile('C:\ProgramData\caMyciloP\caMyciloP.exe','32');
     DeleteFile('C:\ProgramData\caMyciloP\S-dax.dll','32');
     DeleteFile('C:\ProgramData\8WdM8\WdMan.exe', '32');
     DeleteFile('C:\Users\GT683\AppData\Local\Temp\FB22586-5241AE3E-15042102-CE1AC9E2\199974465.sys', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_ru_005010238\gmsd_ru_005010238.exe', '32');
     DeleteFile('C:\Program Files (x86)\mbot_ru_014010238\mbot_ru_014010238.exe', '32');
     DeleteFile('C:\windows\system32\config\systemprofile\AppData\Local\Jobdax', '32');
     DeleteFile('C:\Users\GT683\AppData\Local\Hostinstaller\2128186154_installcube.exe', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "downlohd" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     DeleteService('caMyciloP');
     DeleteService('WdMan');
     DeleteService('458637FADDA88D85');
     DeleteFileMask('c:\programdata\8wdm8', '*', true);
     DeleteFileMask('c:\program files (x86)\gmsd_ru_005010238', '*', true);
     DeleteFileMask('c:\program files (x86)\mbot_ru_014010238', '*', true);
     DeleteFileMask('c:\users\gt683\appdata\local\hostinstaller', '*', true);
     DeleteDirectory('c:\programdata\8wdm8');
     DeleteDirectory('c:\program files (x86)\gmsd_ru_005010238');
     DeleteDirectory('c:\program files (x86)\mbot_ru_014010238');
     DeleteDirectory('c:\users\gt683\appdata\local\hostinstaller');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010238','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mbot_ru_014010238','command');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 13:34  [ТС] 4
отчет по проделанным манипуляциям
Вложения
Тип файла: log ClearLNK-11.04.2016_13-18.log (6.2 Кб, 3 просмотров)
Тип файла: rar AdwCleaner[S1].rar (3.7 Кб, 3 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,057
11.04.2016, 13:39 5
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс настроек Proxy
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 14:43  [ТС] 6
отчеты:
Вложения
Тип файла: rar Shortcut.rar (9.0 Кб, 2 просмотров)
Тип файла: rar FRST.rar (8.9 Кб, 2 просмотров)
Тип файла: rar Addition.rar (11.9 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,057
11.04.2016, 14:50 7
Цитата Сообщение от Sandor Посмотреть сообщение
отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
Прикрепите отчет к своему следующему сообщению
Где отчет?

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
HKLM-x32\...\Run: [S-Bar] => %PROGRAMFILES%\S-Bar\S-Bar.exe
HKLM-x32\...\Run: [rec_en_77] => [X]
CHR Extension: (Quick Searcher) - C:\Users\GT683\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ecnphlgnajanjnkcmbpancdjoidceilk [2016-03-30]
Task: {878EE552-83DE-4F13-A57A-47FE05C8B6F3} - System32\Tasks\ASC8_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe
Task: {8DDD30D5-5A13-4E09-93A5-1CD1C89126A4} - System32\Tasks\Uninstaller_SkipUac_GT683 => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
FirewallRules: [{354E2CDE-21A4-4D15-8AB8-953B4FF04FAC}] => (Allow) C:\Users\GT683\AppData\Local\Temp\is-PPK17.tmp\setup2946.tmp
FirewallRules: [{D6850216-9DF0-415D-BE83-0A255D373D33}] => (Allow) C:\Users\GT683\AppData\Local\Temp\is-PPK17.tmp\setup2946.tmp
FirewallRules: [{C80CBF4E-59F6-44A2-BDAE-F4D5B7252964}] => (Allow) C:\Users\GT683\AppData\Local\Temp\is-MDNS4.tmp\setup22077.tmp
FirewallRules: [{C4265F71-16AC-4172-9BB8-88B64C394A6C}] => (Allow) C:\Users\GT683\AppData\Local\Temp\is-MDNS4.tmp\setup22077.tmp
FirewallRules: [{9B78C715-A5DD-45A2-B5A9-21C8042613A6}] => (Allow) C:\Users\GT683\AppData\Local\MediaGet2\mediaget.exe
FirewallRules: [{EF65F922-6E86-4419-9B55-F289C5649EA7}] => (Allow) C:\Users\GT683\AppData\Local\MediaGet2\mediaget.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
0
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 16:16  [ТС] 8
а С1 забыль добавить.
А проблема осталась... видимо как во втором посте - файлам пришел полный RIP
Вложения
Тип файла: txt Fixlog.txt (4.1 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[C1].txt (13.9 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 17.11.2015
Сообщений: 6
11.04.2016, 16:18  [ТС] 9
Но все равно спасибо, за "очистку" компа от шлама различного =)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,057
11.04.2016, 16:25 10
Флэшка "пострадала", скорее всего, на другой системе.

Здесь в завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,057
14.04.2016, 13:24 11
Дополнительно, пожалуйста, выполните такой скрипт в AVZ
Код
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\GT683\Desktop\Dragon Age Inquisition.lnk', '');
 QuarantineFile('C:\Users\GT683\Desktop\Grand Theft Auto V.lnk', '');
 QuarantineFile('C:\Users\GT683\Desktop\launcher - Ярлык.lnk', '');
 QuarantineFile('C:\Users\GT683\Desktop\XCOM - Enemy Within.lnk', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XCOM - Enemy Within\XCOM - Enemy Within.lnk', '');
 QuarantineFile('C:\Users\GT683\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Communications\HyperTerminal\Qwerty.ht', '');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
0
14.04.2016, 13:24
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
14.04.2016, 13:24
Помогаю со студенческими работами здесь

Удалились все .ехе'шные файлы
Сегодня на моем компьютере удалились почти все .ехе файлы. Не открывается ни один браузер, ни квип,...

Удалились все файлы с расширением ISO
Извините, если не в той теме создаю, честно не мог найти подходящей для проблемы. А проблема том,...

Пропали/удалились/не видит файлы с внешнего HDD
Приветствую всех, господа, возникла очень плохая ситуация (для меня по крайне мере),...

Не могу победить вирус! Удалились многие важные файлы
Народ, HELP! Вчера отключил антивирус чтобы скачать нужный файл с turbobit , потом файл скачался,...

Отредактировать файл так, чтобы удалились фрагменты строк, ограниченные с обеих сторон запятыми
Здраствуйте! Возникла проблемка с задачей. Дан текстовый файл, содержащий несколько строк....

Извлечение флэшки с программы которая запущена с той же флэшки
Пишу типа авторана для флэшки. И там я хочу написать код который-би безопасно извлекал флэшку....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru