Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После Вируса? не открываются фото

Ответить
Настройки темы
После Вируса? не открываются фото

Новый участник


Сообщения: 49
Благодарности: 2

Профиль | Отправить PM | Цитировать


Win32/Injector.AWKP и Win32/Injector.AXGA ,10221312.exe,1SKKKKKKK.exe в журнале нода-4.последнее время.
У друга после банера с угрозой в течении 72 часов ...иначе фото кирдык.,вечером выключение,утром вроде всё нормально,но перестали открываться фото на разделах NTFS , fat-32 нормально.Имена и расширения файлов не изменены,размеры тоже.Все файлы фото изменили время создания ,у всех стало 8.02.2014.При открытии фото "просмотр недоступен"..
Мож кто,что посоветует..И перспективы востановления.
И да ,XP винда.

Отправлено: 12:14, 03-04-2014

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:35, 03-04-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 49
Благодарности: 2

Профиль | Отправить PM | Цитировать


Спасибо за быстрый ответ..Как я уже говорил комп не мой надо состыковаться.Если получится завтра,если нет ,то только на следующей неделе.
Дополнение :диск сканировал на удалённые файлы,востановились ранее обычно удалённые файлы..Недавно слетал рабочий стол(чистый),почистил темп,временные файлы инета,востановился.Был запущен процес 1SKKKKKKK.exe -убили.Востановление произвели системы недельной давности.Всё нормально, а с фото было раньше ..Надёюсь это не помешает.

Отправлено: 14:07, 03-04-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Если ваши файлы зашифрованы, кроме логов, прочтите еще эту тему.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:43, 03-04-2014 | #4


Новый участник


Сообщения: 49
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.04.11-11.45.zip
(52.2 Kb, 2 просмотров)

Логи в архиве.

Отправлено: 05:49, 11-04-2014 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
 begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('D:\Documents and Settings\Владимир\Application Data\DirectDrawEx\DirectDrawEx.pif','');
 QuarantineFile('D:\Documents and Settings\Владимир\2067649.exe','');
 QuarantineFile('D:\DOCUME~1\2999~1\APPLIC~1\7-Zip\7-Zip.com','');
 QuarantineFile('D:\DOCUME~1\23A4~1\LOCALS~1\Temp\1SKKKKKKK.exe','');
 DeleteFile('D:\DOCUME~1\23A4~1\LOCALS~1\Temp\1SKKKKKKK.exe','32');
 DeleteFile('D:\DOCUME~1\2999~1\APPLIC~1\7-Zip\7-Zip.com','32');
 DeleteFile('D:\Documents and Settings\Владимир\2067649.exe','32');
 DeleteFile('D:\WINDOWS\Tasks\At1.job','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой фор-мы

Сделайте новые логи

Несколько проблемных фото небольшого размера запакуйте в архив, выложите на rghost.ru и пришлите ссылку

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:32, 12-04-2014 | #6


Новый участник


Сообщения: 49
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ок ...

Отправлено: 08:40, 13-04-2014 | #7


Новый участник


Сообщения: 49
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.04.14-16.32.zip
(51.5 Kb, 6 просмотров)

Сделано..фото http://rghost.ru/private/54101831/de...4ae5365959dd13

Отправлено: 10:41, 14-04-2014 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Файлы действительно зашифрованы

Боюсь, что без шансов

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:29, 14-04-2014 | #9


Новый участник


Сообщения: 49
Благодарности: 2

Профиль | Отправить PM | Цитировать


Жаль..А хоть,что за вирус был?

Отправлено: 10:24, 16-04-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После Вируса? не открываются фото

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите от вируса RECYCLE! не открываются файлы! Роман_Васильев@vk Лечение систем от вредоносных программ 2 02-12-2012 21:15
не открываются фото после вируса, как быть! renkas Лечение систем от вредоносных программ 30 24-11-2012 12:06
[решено] Браузеры не открываются из-за вируса. DRAGON_LVV Лечение систем от вредоносных программ 6 11-07-2012 16:07
Флэшка подверглась воздействию вируса, который заблокировал просмотр фото. Yara17 Лечение систем от вредоносных программ 1 18-09-2010 12:51
После удаления вируса XP не работает Dim4ik Лечение систем от вредоносных программ 13 07-02-2010 00:28




 
Переход