Компьютерный форум NoWa.cc
Правила Форума
редакция от 29.01.2013
Портал .::2Baksa.Net::. Трекер BRODIM.COM Фильмы HD Онлайн Форум вебкам моделей
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.net. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 12 лет
и теперь вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney R087294265364 Webmoney U051530505194 Webmoney E804621616710
PayPal E-mail для связи / to Contact E-mail для связи по вопросу помощи / to Contact : E-mail для связи / to Contact
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!

Российский интернет-шлюз: контроль трафика, DLP, антивирус, fail2ban, прокси-сервер, шифрование данных, https-фильтрация. Сертификат ФСТЭК

загрузка...
Закрытая тема
 
Опции темы Language
Старый 17.03.2011, 09:02   #1
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Папки на флешке с расширением exe

Все папки на флешке стали с расширением exe, антивирус avast их видит и удаляет, в результате чего происходит потеря данных. Полное сканирование компа не помогает, Kaspersky и nod32 ничего вообще не находят.Что делать подскажите пожалуйста!!!!!!!!! Все нужные файлы, согласно правилам прикладываю. Жду ответа.

Последний раз редактировалось shurup86; 22.04.2011 в 09:19..
shurup86 вне форума
 
Вверх
Надежный китайский посредник Taobao.com


Реклама: etam подарочный сертификатаренда проектора в москверемонт холодильников фирмы либхерркомпьютерное кресло с подставкой для ноутбукаHoward Miller 625-326


Старый 17.03.2011, 13:16   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: Папки на флешке с расширением exe

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\config\svchost.exe','');
 QuarantineFile('C:\Program Files\MegaFon Internet\UpdateDog\ouc.exe',' ');
 QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe',' ');
 DeleteFile('C:\WINDOWS\system32\config\svchost.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(6);
 RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
 ExecuteRepair(8);
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

- выполните такой скрипт

Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Сделайте повторные логи по [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

+ Проведите процедуру, которая описана в первом сообщении [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 17.03.2011, 15:09   #3
shurup86
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Спасибо большое, вроде пропало. Вот прикладываю новые логи после выполнения скриптов.

Последний раз редактировалось shurup86; 22.04.2011 в 09:19..
shurup86 вне форума
 
Вверх
Старый 17.03.2011, 16:35   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: Папки на флешке с расширением exe

C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ? результат проверки на [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]


Цитата:
Сообщение от regist Посмотреть сообщение
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

желательно выполнить.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 17.03.2011, 20:26   #5
shurup86
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Результат загрузки
Файл сохранён как 110317_121910_virusinfo_files_MICROSOF-6B59BF_4d81fc3e82809.zip
Размер файла 13574762
MD5 4e135e338a07181345ccb3387ba18d36
shurup86 вне форума
 
Вверх
Старый 18.03.2011, 12:55   #6
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от shurup86 Посмотреть сообщение
Результат загрузки

загрузите архив ещё раз, похоже он потерялся.


Цитата:
Сообщение от regist Посмотреть сообщение
C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ?

вам нужно это или удалить?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 18.03.2011, 18:14   #7
shurup86
Новичок
 
Пол:Мужской
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от regist




C:\WINDOWS\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aw это ваше ?



вам нужно это или удалить?

Вопрос не понятен, что удалить???????????

Файл сохранён как 110318_150940_virusinfo_files_MICROSOF-6B59BF_4d8375b474c46.zip
Размер файла 13574762
MD5 4e135e338a07181345ccb3387ba18d36
shurup86 вне форума
 
Вверх
Старый 18.03.2011, 20:20   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,692
Репутация: 3325
По умолчанию Re: Папки на флешке с расширением exe

Цитата:
Сообщение от shurup86 Посмотреть сообщение
Вопрос не понятен, что удалить???????????

файл C:\WINDOWS\system32\cpldapu\produkey.exe, антивирусом касперского детектируется как not-a-virus:PSWTool.Win32.ProductKey.aw как его детектируют остальные антивирусы можете посмотреть по этой ссылке [Для просмотра ссылок требуется регистрация. Зарегистрироваться...].

Если вам этот файл незнаком, то выполните скрипт для его удаления:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
компьтер перезагрузится.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 18.03.2011 в 20:39..
regist вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.NeT и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
антивирусник на флешке blastervii88 Безопасность 21 25.07.2011 10:33
ОС на флешке или CD? vacus Вопросы и проблемы 11 02.07.2011 11:06
Папки на флешке стали с расширением exe k_valentina Лечение систем от вредоносных программ 3 15.11.2010 20:15
Что за хрень на флешке?! Cjing Архив 5 26.03.2010 14:23
На флешке-CD-ROM rui8 Архив 5 28.01.2008 07:48

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:21. Часовой пояс GMT +3.


Rambler's Top100
Copyright ©2004 - 2017 2Baksa.Net

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2017, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.16086 секунды с 11 запросами