Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 03.04.2013, 15:48   #1
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Папки на флэшке переименовываются в exe (Первый запрос)

Доброго времени суток.
Имеется две машины (пока выявлено две) на которых при втыкании флэшки происходит сначала создание новой папки, а после и переименовывание всех папок в папка.exe
Вложения
Тип файла: zip virusinfo_syscheck.zip (19.7 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.1 Кб, 3 просмотров)
Тип файла: txt hijackthis1.txt (7.8 Кб, 4 просмотров)
kuts85 вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: керамический мини грильоборудование для камня купитьбилеты на балет купитьpamesa dossoАвтоматизируйте ручные задачи с помощью Albato: как быстро перенести товары с с яндекс маркет на озон - Забудьте о длительных и дорогостоящих API интеграциях.


Старый 03.04.2013, 18:46   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
- Антивирус и Файрвол

Выполните скрипт в АВЗ -

Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\:services.exe','');
 QuarantineFile('c:\services.exe','');
 DeleteFile('c:\:services.exe');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
 ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

- Сделайте лог полного сканирования МВАМ с подключённой флешкой.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 04.04.2013, 13:21   #3
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

Логи надо к сообщение прикрепить, а не в карантин слать. Жду прикреплённые свежие логи по обоим темам и карантин по второй теме.

В карантине было Worm.Win32.Radminer.d (кликабельно)
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 04.04.2013, 15:19   #4
kuts85
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

Новые логи
Вложения
Тип файла: txt mbam-log-2013-04-04 (15-47-13).txt (2.1 Кб, 1 просмотров)
Тип файла: txt hijackthis1.txt (7.8 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscheck1.zip (20.0 Кб, 2 просмотров)
kuts85 вне форума
 
Вверх
Старый 04.04.2013, 21:39   #5
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 05.04.2013, 07:49   #6
kuts85
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

Цитата:
Сообщение от regist Посмотреть сообщение
файл ScanVuln.txt.

его можно использовать на любой машине для проверки уязвимости, или он конкретно к какому то логу написан?
kuts85 вне форума
 
Вверх
Старый 05.04.2013, 08:37   #7
ispolin
ViP
 
Аватар для ispolin
 
Пол:Мужской
Регистрация: 16.11.2005
Адрес: всё там же...
Сообщений: 2,257
Репутация: 20317
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

kuts85, на любой
ispolin вне форума
 
Вверх
Старый 05.04.2013, 10:05   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Первый запрос)

MBAM рекомендую деинсталировать.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Создать защищённую область на флэшке. СМОТРЯЩИЙ Архиваторы, системные и тест прог. 2 12.01.2011 18:34
Как создать на флэшке защищённую область??? СМОТРЯЩИЙ Скорая помощь 4 23.12.2010 19:32
SQL Запрос McAccess2007 (Запрос с 3 таблиц - дублирование ) Dr Evil Базы данных 3 23.07.2009 09:06
Как снять пароль на флэшке Lost Хакинг в локальных сетях 7 25.02.2009 14:12

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 10:30. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.16646 секунды с 14 запросами