Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирусы-ярлыки на флешке

Ответить
Настройки темы
Вирусы-ярлыки на флешке

Аватара для alert30

Ветеран


Сообщения: 1088
Благодарности: 162


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2019.10.25-15.06.zip
(75.3 Kb, 6 просмотров)
При подключении флешки к компьютеру, с которого и проведен анализ на наличие вирусов, ее файлы сразу становятся ярлыками.
Помогите устранить их.

Отправлено: 12:12, 25-10-2019

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\themes\Kjcncx.exe', '');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\WindowsUpdate\Updater.exe', '');
 DeleteFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\themes\Kjcncx.exe', '32');
 DeleteFile('C:\Users\Admin\AppData\Roaming\WindowsUpdate\Updater.exe', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Kjcncx', 'x32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Windows Update Installer', 'x32');
BC_ImportALL;
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Прикрепите свежий CollectionLog.

-------


Отправлено: 13:36, 25-10-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирусы-ярлыки на флешке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус сделал ярлыки на флешке Nursaid Лечение систем от вредоносных программ 1 01-02-2017 14:31
Вопрос - Ярлыки на флешке CRM Лечение систем от вредоносных программ 4 14-10-2014 10:20
Вирусы на флешке denbratva Лечение систем от вредоносных программ 0 13-08-2013 16:16
[решено] Вирус сделал ярлыки на флешке Jensen_C Лечение систем от вредоносных программ 37 21-01-2013 23:52
[решено] На флешке оказалось сомнительное содержимое. Вирусы? Coutty Хочу все знать 8 12-05-2007 21:53




 
Переход