Перейти к содержанию

Проверти пожалуйста логии [ОК]


Рекомендуемые сообщения

Проверьте в реестре в ветке

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

параметры ShowSuperHidden, SuperHidden, Hidden на предмет равенства "1" (это правильное значение). Если будут отличаться, измените на правильное.

Что-нибудь новое увидели?

 

На флэшке вообще никаких корзин (RECYCLER, RECYCLED) не должно быть

Ссылка на комментарий
Поделиться на другие сайты

На флэшке вообще никаких корзин (RECYCLER, RECYCLED) не должно быт

Ну почему? Если с флэхи просто делтом удаляешь,

то файлы как-бы не до конца удаляются, а в RECYCLER перемещаются.

Их потом, если что, можно восстановить... А вот в RECYCLED кидо любит селится.

 

Не заражённая флэшка:

post-10787-1252874623_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

параметры ShowSuperHidden, SuperHidden, Hidden на предмет равенства "1" (это правильное значение). Если будут отличаться, измените на правильное.

Что-нибудь новое увидели?

На флэшке вообще никаких корзин (RECYCLER, RECYCLED) не должно быть

Все было так как написано, нечего не увидел так как эту папку с флешки еще раньше удалил

Ссылка на комментарий
Поделиться на другие сайты

GetSystemInfo отчёт когда будет?

P.S. Что бы нам исследовать вашу систему нам нужно GetSystemInfo вы этот отчёт не подготовили, что бы нам убедиться, что у вас всё с системой все в порядке (после удаления вируса) нам нужен этот отчёт.

Изменено пользователем Alexsandr56
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
×
×
  • Создать...