|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Появились новые папки device на всех дисках |
|
|
[решено] Появились новые папки device на всех дисках
|
Новый участник Сообщения: 25 |
Доброго дня, на всех дисках стали появляться папки Device, после удаления и перезагрузки снова появляются. Компьютер был заражен adware, все что нашлось, удалено. До заражения папок не появлялось, после лечения ПО не устанавливалось. Помогите пожалуйста. Логи прилагаются.
|
|
Отправлено: 19:02, 22-06-2015 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Через панель управления- установка программ или программы и компоненты- удалите программу MiuiTab
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin StopService('IHProtect Service'); QuarantineFile('C:\Program Files (x86)\MiuiTab\SupTab.dll',''); QuarantineFile('C:\Program Files (x86)\MiuiTab\ProtectService.exe',''); DeleteFile('C:\Program Files (x86)\MiuiTab\ProtectService.exe','32'); DeleteFile('C:\Program Files (x86)\MiuiTab\SupTab.dll','32'); DelBHO('{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}'); DeleteService('IHProtect Service'); end. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1434891867&z=62dba6b1e1649523ec72fffg1zcc9zab8tagcbcqbw&from=cor&uid=SanDiskXSDSSDHII120G_151264400954&q={searchTerms} • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt |
------- Отправлено: 19:53, 22-06-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Спасибо, все сделал.
MiuiTab была удалена вчера, сейчас указанной папки нет. АВЗ скрипт сделал. Еще замечу, что еще до Вашего ответа успел удалить программу Bonjour вот по этой технологии forum.oszone.net/post-982174.html#post982174 Программа оказалась нужной для Automap (скачан с оф. сайта), поэтому его переустановил, ну и соответственно он снова поставил Bonjour. Еще я заархивировал файл WfpAdmin.exe (прикрепил к сообщению). В общем после этих двух процедур папки появляться пока перестали, но Malware обнаружил много интересного... (( Жду дальнейших указаний. Еще раз Спасибо. |
Отправлено: 22:27, 22-06-2015 | #3 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Еще замечу, что до удаления Bonjour, такая служба висела в статусе Работает, а при запуске системы брандмауэр запрашивал разрешений для AutomapServer.exe. После удаления и переустановки, служба не висит, брандмауэр не ругается. Возникло подозрение, что вирус проник в Bonjour, и что то там нехорошее делал...
Еще по поводу папок нашел вот такую статью http://www.naumen.ru/products/servic...cal_folder.htm точнее мануал, и если я правильно понял, то эти папки создаются определенным драйвером для синхронизации содержимого с определенным сервером... |
Отправлено: 23:14, 22-06-2015 | #4 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 08:14, 23-06-2015 | #5 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Спасибо, сделал.
|
Отправлено: 13:56, 23-06-2015 | #6 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать [ProxyServer] - localhost:8555 - это Ваша настройка?
|
------- Отправлено: 14:01, 23-06-2015 | #7 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Думаю, что нет. Вручную точно прокси не менял...
|
Отправлено: 14:26, 23-06-2015 | #8 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 14:29, 23-06-2015 | #9 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Спасибо. Выполнил.
|
Отправлено: 16:22, 23-06-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] В папке Пользователи/USERS появились новые папки | Денис Пирожков | Microsoft Windows 7 | 4 | 14-10-2011 19:05 | |
Прочие - [решено] На диске С появились новые папки | viktoriyas | Программное обеспечение Windows | 6 | 05-03-2011 12:49 | |
Разное - [решено] На локальных дисках появились новые файлы и папки | yuriy1598 | Microsoft Windows 7 | 5 | 23-12-2010 02:06 | |
CMD/BAT - [решено] Удаление всех файлов с одним именем на всех дисках | ZARG-X | Скриптовые языки администрирования Windows | 3 | 08-03-2010 11:53 | |
CMD/BAT - [решено] Удаление всех папок с одним именем на всех дисках | volk1234 | Скриптовые языки администрирования Windows | 15 | 13-11-2009 02:13 |
|