![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Доброго времени суток.
Имеется две машины (пока выявлено две) на которых при втыкании флэшки происходит сначала создание новой папки, а после и переименовывание всех папок в папка.exe |
|
|
|
|
| Сказали спасибо: |
| Реклама: | Заходите на сайт MebelStol.ru: барный стул со спинкой купить в москве - отличные цены и большой выбор! | водяной охладитель для прямоугольных каналов whr-w 1000*500/3 | речной круиз москва санкт петербург москва | плагин wordpress deepseek | булгаков кижи теплоход |
|
|
#2
|
|
Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол Выполните скрипт в АВЗ - Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\:services.exe','');
QuarantineFile('c:\services.exe','');
DeleteFile('c:\:services.exe');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
ExecuteRepair(16);
RebootWindows(true);
end.
После перезагрузки: - Выполните в АВЗ: Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Код:
O4 - HKLM\..\Policies\Explorer\Run: [] "] , укажите в письме ссылку на тему, в которой просили прислать файлы.- Установите SP3 (может потребоваться активация) + все новые обновления для Windows - Установите Internet Explorer 8 (даже если им не пользуетесь) - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log) заодно отпишитесь, что с проблемой ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#3
|
|
да, логи после обновления. выполнять в той последовательности, в которой написано здесь.
зы. карантин пока не прислали
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#4
|
|
Новые логи после всех обновлений
Проблема вроде исчерпана. Проверим до конца дня, будут ли ругаться на флешки другие компьютеру куда вставим после этого. |
|
|
|
|
|
|
#5
|
|
Код:
c:\windows\system32\rserver30\rserver3.exe - Сделайте лог полного сканирования МВАМ
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#6
|
|
Radmin сами ставили.
|
|
|
|
|
|
|
#7
|
|
деинсталируйте MBAM и уязвимости закрывайте.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Папки на флэшке переименовываются в exe (Первый запрос) | kuts85 | Лечение систем от вредоносных программ | 7 | 05.04.2013 10:05 |
| Создать защищённую область на флэшке. | СМОТРЯЩИЙ | Архиваторы, системные и тест прог. | 2 | 12.01.2011 19:34 |
| Как создать на флэшке защищённую область??? | СМОТРЯЩИЙ | Скорая помощь | 4 | 23.12.2010 20:32 |
| SQL Запрос McAccess2007 (Запрос с 3 таблиц - дублирование ) | Dr Evil | Базы данных | 3 | 23.07.2009 09:06 |
| Как снять пароль на флэшке | Lost | Хакинг в локальных сетях | 7 | 25.02.2009 15:12 |
|
|