0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
1 | |
Как удалить вирус File или Drive. bat создающий ярлыки19.02.2018, 08:43. Показов 6962. Ответов 20
Метки нет (Все метки)
Здравствуйте! Помогите пожалуйста. Словил на флешку этот File (Driver.bat), который создает ярлыки. Еще и перекинул все на комп. Вставил новую флешку и тоже ее заразил. Перестали открываться реестр и автозапуск. Вернее реестр открывается и сразу закрывается. Автозапуск вообще не открывается. Заранее спасибо.
0
|
19.02.2018, 08:43 | |
Ответы с готовыми решениями:
20
Вместо файлов ярлыки. Вирус Drive.bat Как удалить вирус Drive.bat? Вирус Drive.bat, как удалить? Как удалить вирус Drive.bat |
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
19.02.2018, 10:43 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя AlexUralsk. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления - Удаление программ - удалите нежелательное ПО:
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
19.02.2018, 11:27 [ТС] | 3 |
Файл quarantine.zip отправил с помощью формы вверху этой темы.
Подготовил и прилагаю новый CollectionLog.
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
19.02.2018, 11:45 | 4 |
Подготовьте и прикрепите лог сканирования AdwCleaner.
1
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
19.02.2018, 15:53 [ТС] | 5 |
Спасибо Вам большое!
Кажется вируса больше нет. Прилагаю лог сканирования AdwCleaner.
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
19.02.2018, 15:57 [ТС] | 6 |
Извините, могу ли вставить первую зараженную флэшку?
И не произойдет ли заражение повторно. На ней очень важные для меня файлы. И что мне в этом случае делать? Вторую я просто отформатировал для гарантии. С уважением, Алексей
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
19.02.2018, 16:05 | 7 |
Не спешите.
1.
2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
19.02.2018, 19:16 [ТС] | 8 |
Извините за задержку.
Прилагаю запрашиваемые отчеты
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
19.02.2018, 19:22 [ТС] | 9 |
Отчеты Farbar Recovery Scan Tool
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
20.02.2018, 09:59 | 10 |
В имени отчета об очистке должен быть символ [Cx], а не [Sx].
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
20.02.2018, 11:02 [ТС] | 11 |
Прошу прощения не заметил.
Вот
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
20.02.2018, 11:50 | 12 |
Вставьте и с подключенной флэшкой сделайте такую проверку: Скачайте Malwarebytes' Anti-Malware. Установите. На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию". На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки. Самостоятельно ничего не удаляйте!!! Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan". Отчёт прикрепите к сообщению.
1
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
27.02.2018, 08:56 [ТС] | 13 |
Спасибо!
Извините за долгую задержку с ответом. Был в командировке. Отчет прикрепляю
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
27.02.2018, 10:29 | 14 |
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками все, кроме указанных ниже (!) - нажмите "Поместить выделенные объекты в карантин" ("Quarantine Selected") - смотрите, что удаляете.
Код
Процесс: 2 PUP.Optional.MailRu, C:\USERS\Алексей\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER@MAIL.RU.EXE, Проигнорировано пользователем, [631], [387351],1.0.4118 PUP.Optional.MailRu, C:\USERS\Алексей\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER@MAIL.RU.EXE, Проигнорировано пользователем, [631], [387351],1.0.4118 Модуль: 2 PUP.Optional.MailRu, C:\USERS\Алексей\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER@MAIL.RU.EXE, Проигнорировано пользователем, [631], [387351],1.0.4118 PUP.Optional.MailRu, C:\USERS\Алексей\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER@MAIL.RU.EXE, Проигнорировано пользователем, [631], [387351],1.0.4118 Раздел реестра: PUP.Optional.MailRu, HKU\S-1-5-21-2238112635-4221022588-2270681357-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\GameCenterMailRu, Проигнорировано пользователем, [631], [387351],1.0.4118 PUP.Optional.MailRu, HKU\S-1-5-21-2238112635-4221022588-2270681357-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Ground War Tanks, Проигнорировано пользователем, [631], [387351],1.0.4118 PUP.Optional.MailRu, HKU\S-1-5-21-2238112635-4221022588-2270681357-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Heroes & Generals GC, Проигнорировано пользователем, [631], [387351],1.0.4118 Значение реестра: 1 PUP.Optional.MailRu, HKU\S-1-5-21-2238112635-4221022588-2270681357-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GAMECENTERMAILRU, Проигнорировано пользователем, [631], [387351],1.0.4118 Файл: PUP.Optional.MailRu, C:\USERS\Алексей\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER@MAIL.RU.EXE, Проигнорировано пользователем, [631], [387351],1.0.4118
0
|
27.02.2018, 12:02 | 15 |
++ а также подготовьте отчёт HiJackThis.
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
28.02.2018, 11:59 [ТС] | 16 |
Прикрепляю новый лог и отчет HiJackThis
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
28.02.2018, 12:07 [ТС] | 17 |
Прикрепляю лог и отчет HiJackThis
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
28.02.2018, 12:13 [ТС] | 18 |
Вирус с флешки пока не удалился
0
|
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
|
|
28.02.2018, 12:22 | 19 |
Скопируйте нужные данные с флэшки и отформатируйте ее.
На вновь вставленную чистую флэшку ничего не пишется?
0
|
0 / 0 / 0
Регистрация: 18.02.2018
Сообщений: 12
|
|
28.02.2018, 16:14 [ТС] | 20 |
Все файлы на флешке в виде ярлыков по 1 КБ
кроме этого присутствует пакетный файл Drive При копировании этих ярлыков не произойдет ли повторного заражения?
0
|
28.02.2018, 16:14 | |
28.02.2018, 16:14 | |
Помогаю со студенческими работами здесь
20
Как удалить вирус Drive.bat Посоветуйте что нибудь пожалуйста не могу вылечить или удалить вирус drive.bat Вирус Drive.bat, как удалить? - Удаление вирусов Вирус, создающий ярлыки на папки флешки Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |