Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 25.03.2017
Сообщений: 33

Скрытие файлов

28.04.2017, 15:36. Показов 781. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день. Проблема появилась с файлами. Антивирус не помог, есед и др веб весь комп проверил почему то не нашел вирусы. Вот логи, еще полно ошибок.
Я зашел под другим пользователем, это имеет значение при логах?
Просто в той учетке заторможено все, а тут свободно и быстренько работает (с этой)CollectionLog-2017.04.28-15.30.zip
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
28.04.2017, 15:36
Ответы с готовыми решениями:

Циклическое скрытие файлов на флешке
Суть вируса такова: Вставляю флешку в компьютер и все файлы на ней скриваются. У меня такое не впервой, уже не раз решал такую проблему....

Anonymous Guest Professional-скрытие ip
Доброго времени суток! говорят хорошая программа для скрытия ip - Anonymous Guest Professional,но когда я скачал её с офиц сайта...

Скрытие файлов и процессов
Здравствуйте. Получено достаточно сложное задание - написать драйвер, скрывающий заданный файл в проводнике, а также скрывающий заданный...

9
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
28.04.2017, 16:20
Внимание! Рекомендации написаны специально для luzeron. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\users\Ученик\appdata\roaming\{FCE8A432-5338-E44A-4556-B3BDF761D29E}\515774ad.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "{60F88C02-7B08-785A-4556-B3BDF761D29E}" /F', 0, 15000, true);
     DeleteFile('c:\users\Ученик\appdata\roaming\{FCE8A432-5338-E44A-4556-B3BDF761D29E}\515774ad.exe', '32');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  2. После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


  4. Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.

  5. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 25.03.2017
Сообщений: 33
28.04.2017, 16:38  [ТС]
ClearLNK
Вложения
Тип файла: log ClearLNK-28.04.2017_16-38.log (4.7 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 25.03.2017
Сообщений: 33
28.04.2017, 16:42  [ТС]
AdwCleaner
Вложения
Тип файла: txt AdwCleaner[S0].txt (2.1 Кб, 7 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
28.04.2017, 16:44
Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.
+
Подготовьте новый CollectionLog.
0
0 / 0 / 0
Регистрация: 25.03.2017
Сообщений: 33
28.04.2017, 16:48  [ТС]
adw
Вложения
Тип файла: txt AdwCleaner[C0].txt (1.7 Кб, 7 просмотров)
0
0 / 0 / 0
Регистрация: 25.03.2017
Сообщений: 33
28.04.2017, 16:57  [ТС]
AutoLogger
Вложения
Тип файла: zip CollectionLog-2017.04.28-16.56.zip (72.9 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
28.04.2017, 17:05
Из под другой учетки лог сделали и еще одна хрень вылезла. Так что пока продолжаем...

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFileF('c:\programdata\ubar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\ProgramData\uBar\uBar\uBar.exe', '');
     DeleteFile('C:\ProgramData\uBar\uBar\uBar.exe', '32');
     DeleteFileMask('c:\programdata\ubar', '*', true);
     DeleteDirectory('c:\programdata\ubar');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uBar','command');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  2. После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


  4. Подготовьте новый CollectionLog.
0
0 / 0 / 0
Регистрация: 25.03.2017
Сообщений: 33
29.04.2017, 08:41  [ТС]
shestale, разница есть с какой учетки выполнять последующие действия?
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.04.2017, 12:38
Лог вот этой
Ran by: Ученик (group: Administrator) on KAB30K3-PC
значит с неё и выполните.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
29.04.2017, 12:38
Помогаю со студенческими работами здесь

Скрытие папок \ файлов паролем
Только вчера перешел с ХР на семерку. В ХР была программа Lock Folder ХР, которая скрывала файлы и папки паролем. Есть ли что-нибудь...

Скрытие файлов через Дельфи
Можно ли при помощи делфи скрыть файл но так чтоб ни убратие скрытного вида в windows ни всякие тоталы командеры не могли его обнаружить.

Скрытие и реанимация оригинальных файлов
Добрый день! Такой интересный вопрос нагрянул: При помощи данного кода: string line; StreamReader file = new...

Скрытие файлов и папок с помощью SetFileAttributes
При использовании SetFileAttributes возникает ошибка. Помогите пожалуйста!! Код private: System::Void button1_Click(System::Object^ ...

Скрытие файлов с сохранением возможности их запуска
Добрый день! Поставил себе задачу, в образовательных целях, написать драйвер, который скрывает файлы в системе. Для этого вешаю хук на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru