Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вставил флешку, получил сразу массу вирусов на нее.

Ответить
Настройки темы
Вставил флешку, получил сразу массу вирусов на нее.

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.01.14-14.22.zip
(82.6 Kb, 3 просмотров)
Как бы почистить этот раритет?

Отправлено: 14:43, 14-01-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Вы заражены файловым вирусом! Пожалуйста, пролечитесь как указано в этой теме: Как вылечить систему от файлового вируса?, а после этого сделайте и прикрепите новые логи.

+
На форуме ЛК попросите закрыть тему. Одновременное лечение на разных ресурсах Вам же повредит.

-------


Отправлено: 15:27, 15-01-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.01.15-21.46.zip
(79.0 Kb, 1 просмотров)

Сделал

Отправлено: 21:48, 15-01-2015 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\System32\svchost','');
 QuarantineFile('C:\Documents and Settings\Ira\Local Settings\Application Data\smss.exe','');
 DeleteFile('C:\Documents and Settings\Ira\Local Settings\Application Data\smss.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(10); 
ExecuteREpair(17); 
RebootWindows(false);
end.
Компьютер перезагрузится.

Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

Сделайте новые логи

Сделайте лог МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:32, 16-01-2015 | #4


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2015-01-16 (09-53-22).txt
(3.6 Kb, 1 просмотров)

Прошу прощения, не нашел приложение 2 и ссылку Прислать запрошенный карантин вверху темы. Отправил (вернее попытался отправить) через форму
http://www.oszone.net/virusnet/. Скорее всего карантин пустой, по размеру.

Отправлено: 09:58, 16-01-2015 | #5


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.01.16-10.06.zip
(39.9 Kb, 1 просмотров)

не прикрепил в сообщение выше.

Отправлено: 10:08, 16-01-2015 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Цитата:
Обнаруженные файлы:
C:\Program Files\WinRAR\Patcher.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
D:\avz4\Quarantine\2015-01-15\avz00001.dta (Worm.Autorun.FW) -> Действие не было предпринято.
D:\avz4\Quarantine\2015-01-15\avz00002.dta (Trojan.Agent.FF) -> Действие не было предпринято.
Файлы
Код: Выделить весь код
C:\WINDOWS\twunk_32.exe
C:\WINDOWS\system32\pentnt.exe
заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

CollectionLog почему-то у Вас не полный. Войдите в папку \AutoLogger\RSIT и запустите файл rsit.exe
Полученные два лога упакуйте и прикрепите к следующему сообщению.

-------


Отправлено: 10:11, 16-01-2015 | #7


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(9.1 Kb, 1 просмотров)
Тип файла: txt log.txt
(32.3 Kb, 1 просмотров)
Тип файла: txt mbam-log-2015-01-16 (08-49-18).txt
(3.7 Kb, 1 просмотров)

карантин отправил rsit не делал логи скорее всего потому, что его нет в папке названной вами. предположительно, его убивает старенький нод. несмотря на то что нажал кнопку выход, скопировать рсит на компьютер так и не смог.

Отправлено: 10:49, 16-01-2015 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата:
C:\WINDOWS\twunk_32.exe (Trojan.FakeMS.ED) -> Помещено в карантин и успешно удалено.
C:\WINDOWS\system32\pentnt.exe (Trojan.FakeMS.ED) -> Помещено в карантин и успешно удалено.
Эти файлы не нужно было удалять в MBAM, а
Цитата Sandor:
заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы »
Что сейчас с основной проблемой?

-------


Отправлено: 11:02, 16-01-2015 | #9


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
C:\WINDOWS\twunk_32.exe (Trojan.FakeMS.ED) -> Помещено в карантин и успешно удалено.
C:\WINDOWS\system32\pentnt.exe (Trojan.FakeMS.ED) -> Помещено в карантин и успешно удалено. »
восстановил
Цитата Sandor:
Что сейчас с основной проблемой? »
не видно заражения флешек

Отправлено: 11:22, 16-01-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вставил флешку, получил сразу массу вирусов на нее.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Flash - Когда вставляю в компьютер флешку, сразу появляется синий экран. Igor_IF Металлолом 1 24-06-2012 17:38
Флешка и гарнатия на нее rel Хочу все знать 3 06-07-2010 01:27
Можно ли как то защитить флешку от вирусов? James Douglas Хочу все знать 9 04-03-2010 10:56
Flash - Не видит флэшку, и запрашивает драйвера на нее. Yara17 Накопители (SSD, HDD, USB Flash) 4 14-08-2009 16:06
Фотошоп. Мелочь, которая сократит массу времени. Drem Цифровое изображение 0 05-03-2009 00:54




 
Переход