Компьютерный форум NoWa.cc Надежный китайский посредник Taobao.com
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney WMR146037758184 Webmoney WMP: 209123518174 Webmoney WME804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!



Уважаемые пользователи сайта 2baksa.net , у нас новый адрес сайта >> 2baksa.ws !

У нас сложилась не предвиденная ситуация, в связи с тем, что был украден домен 2baksa.net .

В данный момент мы ведём работу по его возврату и надеемся, что в скором времени вернём .

Сейчас сайт находится по адресу >> 2baksa.ws !

**********************************************************************

Dear users of the site
2baksa.net , we have a new site address >> 2baksa.ws !

We had an unexpected situation due to the fact that the 2baksa.net domain was stolen.

We are currently working on its return and hope that we will return it soon .

Now the site is located at >> 2baksa.ws !


Закрытая тема
 
Опции темы Поиск в этой теме Language
Старый 18.01.2011, 22:51   #1
Неактивный пользователь
 
Аватар для Coroconogka
 
Пол:Мужской
Регистрация: 10.05.2007
Сообщений: 47
Репутация: 16
По умолчанию Вирус добавляет к папкам на флешке .exe

Проблема вот в чем, пришел ко мне друг со своей флешкой, вставили, NOD не нашел на ней никаких вирусов. Запускаем флешку а на ней все папки с расширением .ехе Открыли одну, она открылась в проводнике, причем сразу же стала обыкновенной папкой, расширение .ехе куда то пропало. Друг ушел, но видимо вирус остался у меня на компьютере, потому что теперь при вставлении любой флешки у меня все папки на ней стают ехе-шными.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
В чем проблема не могу понять, проверил компьютер: NOD-32, Kaspersky Virus Removal Tool, посмотрел нет ли в автозагрузке ничего с помощью программы Autoruns, ничего подозрительного не оказалось.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
Теперь боюсь идти к кому то со своей флешкой пока не устраню причину... Помогите, пожалуйста советом. Как быть?


Все перечисленное здесь: [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] не помогло...
Вложения
Тип файла: log hijackthis.log (11.9 Кб, 12 просмотров)
Тип файла: zip virusinfo_syscure.zip (23.9 Кб, 16 просмотров)
Тип файла: zip virusinfo_syscheck.zip (23.8 Кб, 7 просмотров)

Последний раз редактировалось Coroconogka; 19.01.2011 в 12:17..
Coroconogka вне форума
 
Вверх
Здесь может быть Ваша реклама


Реклама: стул складнойстоимость кондиционеров вероссадиск шкуркакупить сетевое хранилище nasШезлонги и кресла-шезлонги Besta fiesta


Старый 19.01.2011, 07:38   #2
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: Вирус добавляет к папкам на флешке .exe

Прочитайте внимательно и выполните аккуратно [Для просмотра ссылок требуется регистрация. Зарегистрироваться...].
Данный лог AVZ почти не несёт информации. Базы AVZ обновить не забудьте.
Прикреплять нужно сами логи, а не вписывать сюда их содержимое.

Добавлено через 2 минуты
Да и судя по скрину, проверяли с помощью AVPTool только флешку, а нужно было и системный диск.
__________________
Карету мне и глобус Марса!..
Alexey_VI вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 19.01.2011, 12:17   #3
Coroconogka
Неактивный пользователь
 
Аватар для Coroconogka
 
Пол:Мужской
Регистрация: 10.05.2007
Сообщений: 47
Репутация: 16
По умолчанию Re: Вирус добавляет к папкам на флешке .exe

Системный диск я проверял днем ранее, ничего не обнаружено, утилита Dr. Web CureIt тоже ничего не нашла.

Добавлено через 19 минут
Файлы добавил в приложении. Спасибо!
Coroconogka вне форума
 
Вверх
Старый 19.01.2011, 19:46   #4
Alexey_VI
ViP
 
Аватар для Alexey_VI
 
Пол:Мужской
Регистрация: 03.08.2010
Адрес: Пермь
Сообщений: 87
Репутация: 142
По умолчанию Re: Вирус добавляет к папкам на флешке .exe

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
- [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
- [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]-
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Головин Игорь\Local Settings\Temp\IH158.tmp','');
DeleteFile('C:\Documents and Settings\Головин Игорь\Local Settings\Temp\IH158.tmp');
 QuarantineFile('C:\WINDOWS\system32***Dva372.sys','');
 QuarantineFile('C:\WINDOWS\system32***Dva370.sys','');
 QuarantineFile('C:\WINDOWS\system32***Dva349.sys','');
 QuarantineFile('C:\WINDOWS\system32***Dva321.sys','');
 QuarantineFile('C:\WINDOWS\System32\drivers\sfvmr.SYS','');
 DeleteFile('Beapdienet.sys');
 BC_DeleteSvc('Beapdienet');
 DeleteFile('c:\:services.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- выполните такой скрипт
Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по правилам
__________________
Карету мне и глобус Марса!..

Последний раз редактировалось Alexey_VI; 19.01.2011 в 19:48..
Alexey_VI вне форума
 
Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 19.01.2011, 20:50   #5
Coroconogka
Неактивный пользователь
 
Аватар для Coroconogka
 
Пол:Мужской
Регистрация: 10.05.2007
Сообщений: 47
Репутация: 16
По умолчанию Re: Вирус добавляет к папкам на флешке .exe

Все сделал так как вы написали, повторные логи высылаю в приложении. Проблема вроде бы не возникает, думаю вы помогли. Спасибо большое!
Вложения
Тип файла: log hijackthis.log (11.5 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (24.5 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip (24.3 Кб, 2 просмотров)
Coroconogka вне форума
 
Вверх
Старый 19.01.2011, 23:01   #6
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Вирус добавляет к папкам на флешке .exe

Coroconogka, выполните скрипт в AVZ

Код:
begin
 DelBHO('{5BCDC9E9-A980-4B53-B2E8-60CFF484DA61}');
 DelBHO('{9B5FB65F-631E-4564-ABF2-AD71845B28E0}');
 DelBHO('{963B125B-8B21-49A2-A3A8-E37092276531}');
 DelCLSID('SeBook.CShellExt extension');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
 ExecuteWizard('TSW', 2, 3, true);
end.
потом
- Откройте файл [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).

Перезагрузите компьютер.

Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 19.01.2011 в 23:06..
regist вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 19.01.2011, 23:34   #7
Coroconogka
Неактивный пользователь
 
Аватар для Coroconogka
 
Пол:Мужской
Регистрация: 10.05.2007
Сообщений: 47
Репутация: 16
По умолчанию Re: Вирус добавляет к папкам на флешке .exe

Спасибо Вам большое regist и Alexey_VI, уязвимостей больше нету!
Coroconogka вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.WS и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ОС на флешке или CD? vacus Вопросы и проблемы 11 02.07.2011 10:06
DMEXBar - добавляет новые функции в Windows Explorer makxxnai Диски и файлы 0 14.05.2008 12:25
CDizz Player - добавляет мультимедийный контент к Аудио CD Risovod Мультимедиа 0 06.04.2008 20:19
Вирус на флешке сидит redelvis1982 Архив 2 22.10.2007 14:34
Доступ к папкам по IP lyadov Microsoft Windows 6 07.09.2006 07:13

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:03. Часовой пояс GMT +3.


Copyright ©2004 - 2020 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.16977 секунды с 11 запросами