Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » copy of shortcut to

Ответить
Настройки темы
copy of shortcut to

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Совал флешку в чужой компьютер, после чего засунул в свой и увидел там 4 файла "copy of shortcut to". Я удалил эти файлы, но они снова перезаписались. Мой ноутбук без антивируса, с только что переустановленной системой. Скачал касперского, он сразу начал лечить html файлы, помечая их как "Trojan-Dropper.VBS.Agent.bp". Много их в общем, вылечил более 800 объектов и продолжает лечить. Он вообще закончит их лечить и что делать с copy of shortcut to?

Отправлено: 16:00, 07-12-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qtkdijhi.exe','');
 DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\qtkdijhi.exe');
 DelBHO('{0BF43445-2F28-4351-9252-17FE6E806AA0}');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите, пожалуйста, комплект логов по правилам.

-------


Отправлено: 15:40, 11-12-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Папка пустая

Отправлено: 16:08, 11-12-2013 | #12


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи

Последний раз редактировалось grogen_one, 15-04-2015 в 18:25.


Отправлено: 16:11, 11-12-2013 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Цитата grogen_one:
оперативка загружается по жесткому! Каждый процесс по 20 кб в секунду прибавляет »
Это еще есть?

-------


Отправлено: 16:35, 11-12-2013 | #14


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да есть

Отправлено: 16:36, 11-12-2013 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Проверьте в Режиме "чистой" загрузки:
WIN +R - выполнить - msconfig
На вкладке Общие выберите параметр Выборочный запуск.
В разделе Выборочный запуск снимите флажок Загружать элементы автозагрузки.
На вкладке Службы установите флажок Не отображать службы Майкрософт и нажмите кнопку Отключить все.
Нажмите Применить - OK и - Перезапустить.

-------


Отправлено: 16:55, 11-12-2013 | #16


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Теперь не прибавляют. В чем суть?

Отправлено: 17:04, 11-12-2013 | #17


Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


То есть мне вот этим методом поискать программу эту?

Отправлено: 17:09, 11-12-2013 | #19


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Да.

-------


Отправлено: 17:19, 11-12-2013 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » copy of shortcut to

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
C/C++ - [решено] Вызов программы по shortcut lxa85 Программирование и базы данных 1 25-08-2013 01:47
Windows 7 vbs shortcut GPO проблема naxaH Windows Server 2008/2008 R2 4 16-08-2010 18:22
2008 R2 - [решено] Windows 7 vbs shortcut GPO проблема naxaH Windows Server 2008/2008 R2 1 13-08-2010 09:45
Elevated Shortcut 1.0 OSZone Software Новости программного обеспечения 0 09-01-2010 10:30
[решено] Создание имени ярлыка без "shortcut to"? Alex Cop Microsoft Windows 2000/XP 2 10-03-2006 06:20




 
Переход