0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
1 | |
Подцепил вирус(создаёт файлы .scr и прячет папки)25.01.2018, 12:06. Показов 13817. Ответов 23
Метки нет (Все метки)
Приветствую сообщество!
Проверил компьютер с помощью CureIT и Anti-Malware. Всё вроде по инструкции Логи прикреплены
0
|
25.01.2018, 12:06 | |
Ответы с готовыми решениями:
23
Подцепил Penetrator (создаёт файлы .scr и прячет папки) Вирус скрывает папки и создает файлы *.scr Вирус создает инфицированные файлы .scr и .exe Вирус, который прячет информацию на дисках и флешках в нечитаемую папку, а вместо этого размещает на диске/флешке ярлык этой папки |
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
25.01.2018, 12:46 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Xellb. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
25.01.2018, 13:35 [ТС] | 3 |
Прикрепляю новые логи
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
25.01.2018, 13:56 | 4 |
Что с проблемой?
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
25.01.2018, 14:01 [ТС] | 5 |
Вирус остался, т.к. присутствуют файлы вида *.scr, а так же скрытые папки
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
25.01.2018, 14:08 | 6 |
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
25.01.2018, 14:16 [ТС] | 7 |
одну папку делает скрытой, в этом же каталоге создает файл *.scr с именем скрытой папки
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
25.01.2018, 14:20 | 8 |
На каком диске это происходит? Удалить эту папку можете? Если да, после удаления вручную, она появляется заново?
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
25.01.2018, 14:25 [ТС] | 9 |
диск С - частично
диск D - в каждой папке, в которой есть папка. если внутри папки нет папки - не скрывает папку и не создает *.scr. В противном случае(есть папка) - папка оказывается скрыта и создан файл *.scr
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
25.01.2018, 14:43 | 10 |
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
25.01.2018, 16:28 [ТС] | 11 |
Да, появляется заного. Также вновь создался файл, который был удален через скрипт выше "smss.exe"
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
26.01.2018, 13:11 [ТС] | 13 |
Прикрепил логи
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
26.01.2018, 13:43 | 14 |
Radmin-ом пользуетесь? Если да, на всякий случай тоже смените пароль.
Выполните скрипт в UVS. Код
;uVS v4.0.10 [[url]http://dsrt.dyndns.org][/url] ;Target OS: NTv10.0 v400c BREG ;---------command-block--------- zoo %SystemDrive%\USERS\SYSADMIN\DOCUMENTS\GAMES.SCR delall %SystemDrive%\USERS\SYSADMIN\DOCUMENTS\GAMES.SCR zoo %SystemRoot%\SERVICEPROFILES\LOCALSERVICE\APPDATA\LOCAL\FONTCACHE\FONTS\CONFIG.JSON delall %SystemRoot%\SERVICEPROFILES\LOCALSERVICE\APPDATA\LOCAL\FONTCACHE\FONTS\CONFIG.JSON apply zoo %SystemDrive%\USERS\SYSADMIN\DOWNLOADS\AVZ4\QUARANTINE\2018-01-25\AVZ00002.DTA bl BEEAC7940965ADE773D01C4D78038804 142336 addsgn 9252770ADE6AC1CC0B541A4E334BDFFACEB06C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 BackDoor.WebDor 7 zoo %SystemDrive%\USERS\SYSADMIN\DOCUMENTS\MSFILES\BCKP.TRJ chklst delvir regt 3 regt 28 regt 29 czoo Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Перезагрузите компьютер вручную. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Соберите и прикрепите контрольный лог uVS.
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
26.01.2018, 14:36 [ТС] | 15 |
прикрепляю контрольный лог
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
26.01.2018, 14:40 | 16 |
Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию". На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки. Самостоятельно ничего не удаляйте!!! Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan". Отчёт прикрепите к сообщению. Подробнее читайте в руководстве.
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
26.01.2018, 15:26 [ТС] | 17 |
по поводу руководства - пишет "запрашиваемый ресурс не найден"
прикрепляю отчет
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
26.01.2018, 15:53 | 18 |
Если уже закрыли, повторите сканирование и удалите все найденное (поместите в карантин).
0
|
0 / 0 / 0
Регистрация: 25.01.2018
Сообщений: 12
|
|
26.01.2018, 16:19 [ТС] | 19 |
Повторил и удалил. Нужны какие либо еще действия?
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
26.01.2018, 16:23 | 20 |
Если проблема сохраняется, повторите CollectionLog (соберите свежий).
0
|
26.01.2018, 16:23 | |
26.01.2018, 16:23 | |
Помогаю со студенческими работами здесь
20
Вирус создаёт файлы на флешке Вирус создаёт файлы с расширением exe Вирус скрывает файлы на флешке и создаёт её ярлык Вирус создаёт exe файлы, замаскированные под названия папок Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |