Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 17.03.2011, 08:02   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Папки на флешке с расширением exe

Все папки на флешке стали с расширением exe, антивирус avast их видит и удаляет, в результате чего происходит потеря данных. Полное сканирование компа не помогает, Kaspersky и nod32 ничего вообще не находят.Что делать подскажите пожалуйста!!!!!!!!! Все нужные файлы, согласно правилам прикладываю. Жду ответа.

Последний раз редактировалось shurup86; 22.04.2011 в 08:19..
shurup86 вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: вывеска магазина в торговом центрекачели садовые купить в москве распродажаконцерт в руки вверхникки сухудатчик arn3


Старый 17.03.2011, 12:16   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флешке с расширением exe

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
- Антивирус и Файрвол

Выполните скрипт в АВЗ -

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\config\svchost.exe','');
 QuarantineFile('C:\Program Files\MegaFon Internet\UpdateDog\ouc.exe',' ');
 QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe',' ');
 DeleteFile('C:\WINDOWS\system32\config\svchost.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(6);
 RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
 ExecuteRepair(8);
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- выполните такой скрипт

Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 17.03.2011, 14:09   #3
shurup86
Неактивный пользователь
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Спасибо большое, вроде пропало. Вот прикладываю новые логи после выполнения скриптов.

Последний раз редактировалось shurup86; 22.04.2011 в 08:19..
shurup86 вне форума
 
Вверх
Старый 17.03.2011, 15:35   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флешке с расширением exe

C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ? результат проверки на http://www.virustotal.com/


Цитата:
Сообщение от regist Посмотреть сообщение
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

желательно выполнить.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 17.03.2011, 19:26   #5
shurup86
Неактивный пользователь
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Результат загрузки
Файл сохранён как 110317_121910_virusinfo_files_MICROSOF-6B59BF_4d81fc3e82809.zip
Размер файла 13574762
MD5 4e135e338a07181345ccb3387ba18d36
shurup86 вне форума
 
Вверх
Старый 18.03.2011, 11:55   #6
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от shurup86 Посмотреть сообщение
Результат загрузки

загрузите архив ещё раз, похоже он потерялся.


Цитата:
Сообщение от regist Посмотреть сообщение
C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ?

вам нужно это или удалить?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 18.03.2011, 17:14   #7
shurup86
Неактивный пользователь
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от regist




C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ?



вам нужно это или удалить?

Вопрос не понятен, что удалить???????????

Файл сохранён как 110318_150940_virusinfo_files_MICROSOF-6B59BF_4d8375b474c46.zip
Размер файла 13574762
MD5 4e135e338a07181345ccb3387ba18d36
shurup86 вне форума
 
Вверх
Старый 18.03.2011, 19:20   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от shurup86 Посмотреть сообщение
Вопрос не понятен, что удалить???????????

файл C:\WINDOWS\system32\cpldapu\produkey.exe, антивирусом касперского детектируется как not-a-virus:PSWTool.Win32.ProductKey.aw как его детектируют остальные антивирусы можете посмотреть по этой ссылке http://www.virustotal.com.

Если вам этот файл незнаком, то выполните скрипт для его удаления:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
компьтер перезагрузится.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!

Последний раз редактировалось regist; 18.03.2011 в 19:39..
regist вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
антивирусник на флешке blastervii88 Безопасность 21 25.07.2011 09:33
ОС на флешке или CD? vacus Вопросы и проблемы 11 02.07.2011 10:06
Папки на флешке стали с расширением exe k_valentina Лечение систем от вредоносных программ 3 15.11.2010 19:15
Что за хрень на флешке?! Cjing Архив 5 26.03.2010 13:23
На флешке-CD-ROM rui8 Архив 5 28.01.2008 06:48

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 17:35. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.20965 секунды с 10 запросами