Компьютерный форум NoWa.cc Надежный китайский посредник Taobao.com
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney WMR146037758184 Webmoney WMP: 209123518174 Webmoney WME804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!



Уважаемые пользователи сайта 2baksa.net , у нас новый адрес сайта >> 2baksa.ws !

У нас сложилась не предвиденная ситуация, в связи с тем, что был украден домен 2baksa.net .

В данный момент мы ведём работу по его возврату и надеемся, что в скором времени вернём .

Сейчас сайт находится по адресу >> 2baksa.ws !

**********************************************************************

Dear users of the site
2baksa.net , we have a new site address >> 2baksa.ws !

We had an unexpected situation due to the fact that the 2baksa.net domain was stolen.

We are currently working on its return and hope that we will return it soon .

Now the site is located at >> 2baksa.ws !


Закрытая тема
 
Опции темы Поиск в этой теме Language
Старый 17.03.2011, 08:02   #1
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Папки на флешке с расширением exe

Все папки на флешке стали с расширением exe, антивирус avast их видит и удаляет, в результате чего происходит потеря данных. Полное сканирование компа не помогает, Kaspersky и nod32 ничего вообще не находят.Что делать подскажите пожалуйста!!!!!!!!! Все нужные файлы, согласно правилам прикладываю. Жду ответа.

Последний раз редактировалось shurup86; 22.04.2011 в 08:19..
shurup86 вне форума
 
Вверх
Здесь может быть Ваша реклама


Реклама: настенная вешалка для прихожейприточная установка airtube 100опоки ювелирные купитьмагазин крафтового пивауходя выключайте электроприборы


Старый 17.03.2011, 12:16   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Папки на флешке с расширением exe

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\config\svchost.exe','');
 QuarantineFile('C:\Program Files\MegaFon Internet\UpdateDog\ouc.exe',' ');
 QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe',' ');
 DeleteFile('C:\WINDOWS\system32\config\svchost.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(6);
 RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
 ExecuteRepair(8);
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- выполните такой скрипт

Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

+ Проведите процедуру, которая описана в первом сообщении [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 17.03.2011, 14:09   #3
shurup86
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Спасибо большое, вроде пропало. Вот прикладываю новые логи после выполнения скриптов.

Последний раз редактировалось shurup86; 22.04.2011 в 08:19..
shurup86 вне форума
 
Вверх
Старый 17.03.2011, 15:35   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Папки на флешке с расширением exe

C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ? результат проверки на [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]


Цитата:
Сообщение от regist Посмотреть сообщение
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

желательно выполнить.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 17.03.2011, 19:26   #5
shurup86
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Результат загрузки
Файл сохранён как 110317_121910_virusinfo_files_MICROSOF-6B59BF_4d81fc3e82809.zip
Размер файла 13574762
MD5 4e135e338a07181345ccb3387ba18d36
shurup86 вне форума
 
Вверх
Старый 18.03.2011, 11:55   #6
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от shurup86 Посмотреть сообщение
Результат загрузки

загрузите архив ещё раз, похоже он потерялся.


Цитата:
Сообщение от regist Посмотреть сообщение
C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ?

вам нужно это или удалить?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 18.03.2011, 17:14   #7
shurup86
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от regist




C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ?



вам нужно это или удалить?

Вопрос не понятен, что удалить???????????

Файл сохранён как 110318_150940_virusinfo_files_MICROSOF-6B59BF_4d8375b474c46.zip
Размер файла 13574762
MD5 4e135e338a07181345ccb3387ba18d36
shurup86 вне форума
 
Вверх
Старый 18.03.2011, 19:20   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от shurup86 Посмотреть сообщение
Вопрос не понятен, что удалить???????????

файл C:\WINDOWS\system32\cpldapu\produkey.exe, антивирусом касперского детектируется как not-a-virus:PSWTool.Win32.ProductKey.aw как его детектируют остальные антивирусы можете посмотреть по этой ссылке [Для просмотра ссылок требуется регистрация. Зарегистрироваться...].

Если вам этот файл незнаком, то выполните скрипт для его удаления:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
компьтер перезагрузится.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 18.03.2011 в 19:39..
regist вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.WS и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
антивирусник на флешке blastervii88 Безопасность 21 25.07.2011 09:33
ОС на флешке или CD? vacus Вопросы и проблемы 11 02.07.2011 10:06
Папки на флешке стали с расширением exe k_valentina Лечение систем от вредоносных программ 3 15.11.2010 19:15
Что за хрень на флешке?! Cjing Архив 5 26.03.2010 13:23
На флешке-CD-ROM rui8 Архив 5 28.01.2008 06:48

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 00:32. Часовой пояс GMT +3.


Copyright ©2004 - 2020 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.16602 секунды с 10 запросами