![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Проблема вот в чем, пришел ко мне друг со своей флешкой, вставили, NOD не нашел на ней никаких вирусов. Запускаем флешку а на ней все папки с расширением .ехе Открыли одну, она открылась в проводнике, причем сразу же стала обыкновенной папкой, расширение .ехе куда то пропало. Друг ушел, но видимо вирус остался у меня на компьютере, потому что теперь при вставлении любой флешки у меня все папки на ней стают ехе-шными.
![]() В чем проблема не могу понять, проверил компьютер: NOD-32, Kaspersky Virus Removal Tool, посмотрел нет ли в автозагрузке ничего с помощью программы Autoruns, ничего подозрительного не оказалось. ![]() Теперь боюсь идти к кому то со своей флешкой пока не устраню причину... Помогите, пожалуйста советом. Как быть? Все перечисленное здесь: http://www.nowa.cc/showthread.php?t=308966 не помогло... Последний раз редактировалось Coroconogka; 19.01.2011 в 13:17.. |
|
|
|
|
| Сказали спасибо: |
| Реклама: | KF432S20IBK2 32 | модульные дома москва | Мебельный магазин: е1 шкафы - Переходи на сайт! | битрикс24 синхронизация контактов google | вставка гибкая fh 50-30 |
|
|
#2
|
|
Прочитайте внимательно и выполните аккуратно правила раздела .
Данный лог AVZ почти не несёт информации. Базы AVZ обновить не забудьте. Прикреплять нужно сами логи, а не вписывать сюда их содержимое. Добавлено через 2 минуты Да и судя по скрину, проверяли с помощью AVPTool только флешку, а нужно было и системный диск.
__________________
Карету мне и глобус Марса!.. |
|
|
|
|
| Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#3
|
|
Системный диск я проверял днем ранее, ничего не обнаружено, утилита Dr. Web CureIt тоже ничего не нашла.
Добавлено через 19 минут Файлы добавил в приложении. Спасибо! |
|
|
|
|
| Сказали спасибо: |
|
|
#4
|
|
Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол - Системное восстановление Выполните скрипт в АВЗ - Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Головин Игорь\Local Settings\Temp\IH158.tmp','');
DeleteFile('C:\Documents and Settings\Головин Игорь\Local Settings\Temp\IH158.tmp');
QuarantineFile('C:\WINDOWS\system32\XDva372.sys','');
QuarantineFile('C:\WINDOWS\system32\XDva370.sys','');
QuarantineFile('C:\WINDOWS\system32\XDva349.sys','');
QuarantineFile('C:\WINDOWS\system32\XDva321.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\sfvmr.SYS','');
DeleteFile('Beapdienet.sys');
BC_DeleteSvc('Beapdienet');
DeleteFile('c:\:services.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
- выполните такой скрипт Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. , укажите в письме ссылку на тему, в которой просили прислать файлы.- Сделайте повторные логи по правилам
__________________
Карету мне и глобус Марса!.. Последний раз редактировалось Alexey_VI; 19.01.2011 в 20:48.. |
|
|
|
|
| Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#5
|
|
Все сделал так как вы написали, повторные логи высылаю в приложении. Проблема вроде бы не возникает, думаю вы помогли. Спасибо большое!
|
|
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
Coroconogka, выполните скрипт в AVZ
Код:
begin
DelBHO('{5BCDC9E9-A980-4B53-B2E8-60CFF484DA61}');
DelBHO('{9B5FB65F-631E-4564-ABF2-AD71845B28E0}');
DelBHO('{963B125B-8B21-49A2-A3A8-E37092276531}');
DelCLSID('SeBook.CShellExt extension');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
ExecuteWizard('TSW', 2, 3, true);
end.
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 20.01.2011 в 00:06.. |
|
|
|
|
| Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#7
|
|
Спасибо Вам большое regist и Alexey_VI, уязвимостей больше нету!
|
|
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| ОС на флешке или CD? | vacus | Вопросы и проблемы | 11 | 02.07.2011 10:06 |
| CDizz Player - добавляет мультимедийный контент к Аудио CD | Risovod | Мультимедиа | 0 | 06.04.2008 20:19 |
| Вирус на флешке сидит | redelvis1982 | Архив | 2 | 22.10.2007 14:34 |
| Доступ к папкам по IP | lyadov | Microsoft Windows | 6 | 07.09.2006 07:13 |
|
|