Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » copy of shortcut to

Ответить
Настройки темы
copy of shortcut to

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Совал флешку в чужой компьютер, после чего засунул в свой и увидел там 4 файла "copy of shortcut to". Я удалил эти файлы, но они снова перезаписались. Мой ноутбук без антивируса, с только что переустановленной системой. Скачал касперского, он сразу начал лечить html файлы, помечая их как "Trojan-Dropper.VBS.Agent.bp". Много их в общем, вылечил более 800 объектов и продолжает лечить. Он вообще закончит их лечить и что делать с copy of shortcut to?

Отправлено: 16:00, 07-12-2013

 

Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


grogen_one, для того, чтобы мы смогли вам помочь нужны логи

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

+ пожалуйста заархивируйте эти ярлыки и пара заражённых в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

ЗЫ, на время архивации пожалуйста приостановите работу файлового антивируса в касперском.

-------


Отправлено: 21:48, 07-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи

Последний раз редактировалось grogen_one, 15-04-2015 в 18:25.


Отправлено: 08:14, 08-12-2013 | #3


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!


1) virusinfo_autoquarantine.zip из папки \AutoLogger\AVZ\Log - отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.


2) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qtkdijhi.exe','');
 DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qtkdijhi.exe');
BC_ImportALL;
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
4) Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

5) Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

-------


Отправлено: 14:58, 08-12-2013 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Авто-каранти пришел. А:
Цитата regist:
4) Файл quarantine.zip из папки AVZ »
этот отправляли? Если на форму, продублируйте на почту, пожалуйста.

-------


Отправлено: 18:20, 09-12-2013 | #5


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Переслал. На счет пятого не понял.

Отправлено: 18:32, 09-12-2013 | #6


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


новые логи по правилам сделайте.

+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

-------


Отправлено: 22:51, 09-12-2013 | #7


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи

Последний раз редактировалось grogen_one, 15-04-2015 в 18:25.


Отправлено: 18:22, 10-12-2013 | #8


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что случилось? У меня оперативка загружается по жесткому! Каждый процесс по 20 кб в секунду прибавляет!

Отправлено: 18:40, 10-12-2013 | #9


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что то можете написать? Он будет жить?

Отправлено: 14:17, 11-12-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » copy of shortcut to

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
C/C++ - [решено] Вызов программы по shortcut lxa85 Программирование и базы данных 1 25-08-2013 01:47
Windows 7 vbs shortcut GPO проблема naxaH Windows Server 2008/2008 R2 4 16-08-2010 18:22
2008 R2 - [решено] Windows 7 vbs shortcut GPO проблема naxaH Windows Server 2008/2008 R2 1 13-08-2010 09:45
Elevated Shortcut 1.0 OSZone Software Новости программного обеспечения 0 09-01-2010 10:30
[решено] Создание имени ярлыка без "shortcut to"? Alex Cop Microsoft Windows 2000/XP 2 10-03-2006 06:20




 
Переход