Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 03.04.2013, 15:48   #1
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Папки на флэшке переименовываются в exe (Первый запрос)

Доброго времени суток.
Имеется две машины (пока выявлено две) на которых при втыкании флэшки происходит сначала создание новой папки, а после и переименовывание всех папок в папка.exe
Вложения
Тип файла: zip virusinfo_syscheck.zip (19.7 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.1 Кб, 3 просмотров)
Тип файла: txt hijackthis1.txt (7.8 Кб, 4 просмотров)
kuts85 вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: подарочные корзины для женщинтеатр армии афиша - RedKassa.ruофициальный сайт руки вверх купить билет на концерт - redkassa.ruкак работает клапон эмп18завеса воздушная pwz-c 90-50 w2/5 купить


Старый 03.04.2013, 18:46   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
- Антивирус и Файрвол

Выполните скрипт в АВЗ -

Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\:services.exe','');
 QuarantineFile('c:\services.exe','');
 DeleteFile('c:\:services.exe');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
 ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

- Сделайте лог полного сканирования МВАМ с подключённой флешкой.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 04.04.2013, 13:21   #3
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

Логи надо к сообщение прикрепить, а не в карантин слать. Жду прикреплённые свежие логи по обоим темам и карантин по второй теме.

В карантине было Worm.Win32.Radminer.d (кликабельно)
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 04.04.2013, 15:19   #4
kuts85
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

Новые логи
Вложения
Тип файла: txt mbam-log-2013-04-04 (15-47-13).txt (2.1 Кб, 1 просмотров)
Тип файла: txt hijackthis1.txt (7.8 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscheck1.zip (20.0 Кб, 2 просмотров)
kuts85 вне форума
 
Вверх
Старый 04.04.2013, 21:39   #5
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 05.04.2013, 07:49   #6
kuts85
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

Цитата:
Сообщение от regist Посмотреть сообщение
файл ScanVuln.txt.

его можно использовать на любой машине для проверки уязвимости, или он конкретно к какому то логу написан?
kuts85 вне форума
 
Вверх
Старый 05.04.2013, 08:37   #7
ispolin
ViP
 
Аватар для ispolin
 
Пол:Мужской
Регистрация: 16.11.2005
Адрес: всё там же...
Сообщений: 2,257
Репутация: 20333
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

kuts85, на любой
ispolin вне форума
 
Вверх
Старый 05.04.2013, 10:05   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

MBAM рекомендую деинсталировать.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Создать защищённую область на флэшке. СМОТРЯЩИЙ Архиваторы, системные и тест прог. 2 12.01.2011 19:34
Как создать на флэшке защищённую область??? СМОТРЯЩИЙ Скорая помощь 4 23.12.2010 20:32
SQL Запрос McAccess2007 (Запрос с 3 таблиц - дублирование ) Dr Evil Базы данных 3 23.07.2009 09:06
Как снять пароль на флэшке Lost Хакинг в локальных сетях 7 25.02.2009 15:12

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 23:54. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.05806 секунды с 14 запросами