Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 03.04.2013, 15:50   #1
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Папки на флэшке переименовываются в exe (Второй запрос)

Доброго времени суток.
Имеется две машины (пока выявлено две) на которых при втыкании флэшки происходит сначала создание новой папки, а после и переименовывание всех папок в папка.exe
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.6 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.9 Кб, 4 просмотров)
Тип файла: txt hijackthis2.txt (5.9 Кб, 5 просмотров)
kuts85 вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Интегрируй приложения вместе с Альбато: dpd youtube - синхронизация за 5 минут!барнхаус под ключ недорогонейлоновый протез на верхнюю челюсть ценатеплоход октябрьская революциястулья на авито


Старый 03.04.2013, 18:51   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

Здравствуйте!

Закройте все программы

Отключите

- ПК от интернета/локалки.
- Антивирус и Файрвол

Выполните скрипт в АВЗ -

Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\:services.exe','');
 QuarantineFile('c:\services.exe','');
 DeleteFile('c:\:services.exe');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
 ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
Код:
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
- Пофиксьте в HijackThis

Код:
O4 - HKLM\..\Policies\Explorer\Run: [] "]
- Файл quarantine.zip из папки AVZ пришлите на почту , укажите в письме ссылку на тему, в которой просили прислать файлы.

- Установите SP3 (может потребоваться активация) + все новые обновления для Windows

- Установите Internet Explorer 8 (даже если им не пользуетесь)

- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

заодно отпишитесь, что с проблемой ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 04.04.2013, 11:21   #3
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

да, логи после обновления. выполнять в той последовательности, в которой написано здесь.
зы. карантин пока не прислали
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 05.04.2013, 08:13   #4
kuts85
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

Новые логи после всех обновлений

Проблема вроде исчерпана. Проверим до конца дня, будут ли ругаться на флешки другие компьютеру куда вставим после этого.
Вложения
Тип файла: zip virusinfo_syscheck2.zip (19.8 Кб, 3 просмотров)
Тип файла: log hijackthis2.log (6.1 Кб, 3 просмотров)
kuts85 вне форума
 
Вверх
Старый 05.04.2013, 10:05   #5
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

Код:
c:\windows\system32\rserver30\rserver3.exe
Radmin вы ставили ? или это радмин от вируса ?

- Сделайте лог полного сканирования МВАМ
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 05.04.2013, 13:11   #6
kuts85
Постоялец
 
Аватар для kuts85
 
Пол:Мужской
Регистрация: 28.04.2007
Адрес: Глобальная сеть
Сообщений: 485
Репутация: 175
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

Radmin сами ставили.
Вложения
Тип файла: txt mbam-log-2013-04-05 (13-36-21).txt (3.0 Кб, 4 просмотров)
kuts85 вне форума
 
Вверх
Старый 05.04.2013, 13:31   #7
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Папки на флэшке переименовываются в exe (Второй запрос)

деинсталируйте MBAM и уязвимости закрывайте.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Закрытая тема

Опции темы
Опции просмотра

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Папки на флэшке переименовываются в exe (Первый запрос) kuts85 Лечение систем от вредоносных программ 7 05.04.2013 10:05
Создать защищённую область на флэшке. СМОТРЯЩИЙ Архиваторы, системные и тест прог. 2 12.01.2011 19:34
Как создать на флэшке защищённую область??? СМОТРЯЩИЙ Скорая помощь 4 23.12.2010 20:32
SQL Запрос McAccess2007 (Запрос с 3 таблиц - дублирование ) Dr Evil Базы данных 3 23.07.2009 09:06
Как снять пароль на флэшке Lost Хакинг в локальных сетях 7 25.02.2009 15:12

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 03:12. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.14159 секунды с 12 запросами