Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/35: Рейтинг темы: голосов - 35, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 05.10.2017
Сообщений: 7
1

Вирус, который создает ярлык на флешке

05.10.2017, 10:37. Показов 7091. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день!
Подхватил вирус в одной печатной организации на флеш-носителе, что только не делал и не устанавливал для его удаления...
Но ничего не помогло, ни антивирус, ни программы ищущие троянов и т.п.
В свойствах "ярлыка" на флешке указан путь %COMSPEC% /C .\Winset\move.vbs. Что это? Не знаю....
Буду очень признателен за вашу помощь в моей проблеме)
Вложения
Тип файла: zip CollectionLog-2017.10.05-10.24.zip (190.5 Кб, 11 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
05.10.2017, 10:37
Ответы с готовыми решениями:

Вирус который создает ярлык на флешке
прошу помочь в данной проблеме возникла ошибка при запуске ~$WRTQGBFBO.FAT не найден указанный...

Вирус, который создает ярлык флешки на самой флешке
Принесли флешку, там эта вирусня, я попытался удалить его сам но все тщетно, после этого вставил...

Вирус который создает ярлык на флешке на саму флешку
При подключении в компьютер флешку всё нормально захожу в флешку а там ярлык на саму флэшку в...

Вирус, который создает ярлык на флешке на саму флешку
Создает папку с 1 символом 0xA0, куда помещает содержимое флешки. Касперский был включен в...

12
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
05.10.2017, 11:17 2
Здравствуйте!

Параметры прокси настраивали самостоятельно?

Внимание! Рекомендации написаны специально для пользователя Михаил2010. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\Михаил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\help.lnk', '');
     QuarantineFile('C:\Users\Михаил\AppData\Roaming\Winset\help.vbs', '');
     DeleteFile('C:\Users\Михаил\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\help.lnk');
     DeleteFile('C:\Users\Михаил\AppData\Roaming\Winset\help.vbs', '32');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(1);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!


  3. Подготовьте новый CollectionLog.
0
0 / 0 / 0
Регистрация: 05.10.2017
Сообщений: 7
06.10.2017, 13:00  [ТС] 3
Добрый день!

Сделал все, как говорили!
Вложения
Тип файла: zip CollectionLog-2017.10.06-12.54.zip (100.0 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 05.10.2017
Сообщений: 7
06.10.2017, 13:05  [ТС] 4
Прокси не настраивал! Автоматически все настроено
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
06.10.2017, 13:21 5
Пофиксите в HijackThis следующие строчки:
Код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.ifmo.ru/proxy.pac
R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies,(default) = 0http://proxy.ifmo.ru/proxy.pac

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 05.10.2017
Сообщений: 7
06.10.2017, 14:04  [ТС] 6
Готово!
Вложения
Тип файла: rar Downloads.rar (37.2 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
06.10.2017, 14:10 7
Больше в системе ничего подозрительного.

Поясните, чистую флэшку когда вставляете, она заражается? Или проблема на одной определенной флэшке?
0
0 / 0 / 0
Регистрация: 05.10.2017
Сообщений: 7
06.10.2017, 14:52  [ТС] 8
Что значит больше ничего подозрительного?
Уже 2 флешки так заразил....
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
06.10.2017, 14:59 9
Цитата Сообщение от Sandor Посмотреть сообщение
чистую флэшку когда вставляете, она заражается? Или проблема на одной определенной флэшке?
Не ответили.
0
0 / 0 / 0
Регистрация: 05.10.2017
Сообщений: 7
06.10.2017, 15:20  [ТС] 10
Было 2 флешки, одну заразил, вставил вторую чистую и тоже самое стало что и с первой....
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
06.10.2017, 15:22 11
Подготовьте лог uVS.
0
0 / 0 / 0
Регистрация: 05.10.2017
Сообщений: 7
06.10.2017, 15:47  [ТС] 12
Я конечно извиняюсь, но какой из 3 процессов мне нужно сделать?
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
07.10.2017, 19:43 13
Четыре пункта из первого сообщения
Кликните здесь для просмотра всего текста
Цитата Сообщение от shestale Посмотреть сообщение
1. Скачайте Universal Virus Sniffer (uVS). Распакуйте архив в отдельную папку на рабочий стол.
2. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
__________________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
4. Дождитесь окончания работы программы и прикрепите лог к посту в теме, где вам оказывают помощь.
0
07.10.2017, 19:43
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.10.2017, 19:43
Помогаю со студенческими работами здесь

Вирус, который создает ярлык флешки на самой флешке
Подцепил вирус на левом компьютере, по ошибке перенес на свой. Самостоятельно удалить не получается.

Вирус, который создает ярлык флешки на самой флешке
Здравствуйте! Спасибо форуму за возможность найти здесь помощь Вирус характеризуется тем, что при...

Вирус, который создает ярлык флешки на самой флешке
Здравствуйте! Прошу вашей Вирус характеризуется тем, что при открытии флешки на ней находятся не...

Вирус, который создает ярлык флешки на самой флешке
Здравствуйте! Спасибо форуму за возможность найти здесь помощь Вирус характеризуется тем, что при...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru