|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заражение, .exe файл вместо папки на флешке |
|
Заражение, .exe файл вместо папки на флешке
|
Старожил Сообщения: 193 |
Профиль | Отправить PM | Цитировать
Добрый день, прошу помощи на карте памяти с фотоаппарата вместо папки DCIM - создается .ехе файл с таким же названием. Логи креплю
|
|
Отправлено: 09:47, 14-09-2021 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\new_print\appdata\local\temp\conhost.exe'); QuarantineFile('c:\users\new_print\appdata\local\temp\conhost.exe', ''); DeleteFile('c:\users\new_print\appdata\local\temp\conhost.exe', ''); DeleteFile('C:\Users\NEW_PRINT\AppData\Local\Temp\conhost.exe', '32'); DeleteFile('C:\Users\NEW_PRINT\AppData\Local\Temp\conhost.exe', '64'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'Load', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'Load', '64'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
------- Отправлено: 11:16, 14-09-2021 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 193
|
Профиль | Отправить PM | Цитировать Спасибо - новые прикрепил, вроде всё хорошо. Благодарю
|
Отправлено: 11:31, 14-09-2021 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Проверьте уязвимые места и устаревшее критическое ПО:
|
------- Отправлено: 11:33, 14-09-2021 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Заражение системы (ярлыки на флешке) | mateys | Лечение систем от вредоносных программ | 2 | 29-07-2021 10:54 | |
Разное - Антивир испортил папки на флешке | Chydak | Microsoft Windows 7 | 2 | 19-08-2020 05:57 | |
Flash - иероглифы вместо файлов на флешке | EXTrim.8987 | Накопители (SSD, HDD, USB Flash) | 7 | 12-10-2018 11:43 | |
CMD/BAT - Создание папки Autorun.inf на флешке | KaSpieC 666 | Скриптовые языки администрирования Windows | 18 | 04-05-2015 18:23 | |
Вирус создаёт на флешке файл "- xXx.exe"... | Geliosvamp | Лечение систем от вредоносных программ | 1 | 04-12-2009 19:27 |
|