Перейти к содержанию

Вирус убрал все изображения файлов/папок, не даёт зайти в свойства, не даёт ничего скачать


Рекомендуемые сообщения

Добрый день.
Проблема появилась спонтанно, утром включил комп и увидел такое на рабочем столе (скрин). Исчезли все системные ярлыки, thumbnail'ы фотографий и прочее. Отовсюду - из всех каталогов и контекстных меню. 566706746_2022-6-29_10-34-8_508.thumb.jpg.5cdd53aa03cca3cdcdfa0a8e2d04627c.jpg
В процессе исследования выяснилось что блокируются загрузки в яндекс.браузере (но что-то получилось загрузить через Opera, а Autologger - только с помощью TOR). Также невозможно зайти в свойства файлов/папок.
Прошёлся последовательно: NOD32, Cureit!, ADWcleaner, KVRT. Каждый нашёл что-то своё, удалил/закарантинил, но проблемы это не решило.

Левых ресурсов не посещал, тем более ничего из непроверенных источников не скачивал.

Выручайте пожалуйста, работать невозможно.

CollectionLog-2022.06.29-15.47.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

10 минут назад, Dexter84 сказал:

Прошёлся последовательно: NOD32, Cureit!, ADWcleaner, KVRT.

Ещё вижу Malwarebytes. Если сохранились отчёты, прикрепите их тоже.

 

Загрузите систему в безопасном режиме и сообщите как будет там.

 

Дополнительно в нормальном режиме:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Отчёты утилит, к сожалению, сохранить не догадался - не думал что такая крепкая зараза окажется и понадобится обращаться за помощью.

В безопасном режиме всё точно так же.

Отчёты FRST приложил.

Addition.txt FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Явно вредоносного в логах не видно.

 

Есть контрольные точки

Цитата

05-06-2022 19:33:08 Запланированная контрольная точка
14-06-2022 17:44:38 Запланированная контрольная точка
23-06-2022 19:42:48 Запланированная контрольная точка

Попробуйте откатиться.

Ссылка на сообщение
Поделиться на другие сайты

Откатил на 23 (а проблема возникла только сегодня) - результата ноль.

Что же это за зверь такой может быть и чем его ещё попробовать выцепить? Поведение-то явно вирусное.

Переустанавливать систему - вариант, но дня 2-3 уйдёт на отладку рабочего софта, что очень больно во всех отношениях. Поэтому вариант самый крайний.

Ссылка на сообщение
Поделиться на другие сайты

Вирусное происхождение проблемы сомнительное. Тут что-то с системой случилось по неизвестной причине.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Dmitriy12121
      От Dmitriy12121
      Здравствуйте, хотел бы попросить помощи на форуме т.к касперский не может справиться с вирусом, вирус сам открывает рекламу (вкладки в интернете Microsoft Edge), других проблем не заметил, утилита касперского не может поймать вирус, не видит, утилита доктора веба не видит, защитник виндос не видит, касперский видит, но удалить не может, пишет обнаружено, но при других вирусах пишет либо вылечено, либо удалено, подробно: Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunProc.a
      Точность: Точно
      Степень угрозы: Высокая
       
      У меня Windows 10 pro, не понимаю как удалить, прошу помощи.
       
      Не понял как работать с логами (я ребенок, прошу помощи, много не понимаю)
    • Salieri
      От Salieri
      Здраствуйте, антивирус виндоус нашёл вирус, с любых программ удалить - невозможно.

    • igort2
      От igort2
      Помогите. Зашифровали все файлы.
      Систему переустановлю самостоятельно, лечение не требуется.
      FiThvDeDI.README.txt FRST.txt Addition.txt Files.rar
    • kostyan2008
      От kostyan2008
      Добрый день! В автозагрузке постоянно появляется Яндекс браузер, при отключении в конфигурации автозагрузок, при следующем запуске компьютера появляется снова, но уже новая задача с тем же названием YANDEX LLC. Так же на рабочем столе появляются ярлыки программ и приложений, которых я не скачивал и не устанавливал, по типу NextRP launcher или world of tanks
      CollectionLog-2023.05.20-10.57.zip
    • grayga
      От grayga
      скачал с ноунейм торрента игру, вместе с ней скачался майнер, cureit находит 5 подозреваемых файлов, удаляет, но они появляются заного даже с выключенным интернетом, мальварбайтс, процесс хакер удалились сразу после запуска установщика игры, теперь они не скачиваются, выдают ошибку. Процесс хакер закрывается моментально, диспетчер задач выключается каждые 3 минуты, когда захожу в одну из незнаю скольких папку с майнером, она закрывается. 
×
×
  • Создать...