Перейти к содержанию

Самоудаление папок и файлов!


wheelman

Рекомендуемые сообщения

С рабочего стола пропала папка в которой была музыка, видео и фотки! В корзине её нет. После восстановления системы папка появилась, но пустая! До этого значок FireFox`а также пропал. Как вернуть файлы?! И как бороться с таким "вирусом"? (Скорее всего эт именно вирус, так как я ничего не удалял).

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscure.zip

Изменено пользователем wheelman
Ссылка на комментарий
Поделиться на другие сайты

Как это?
переходим по ссылке http://forum.kasperskyclub.ru/index.php?showtopic=1698,читаем и выполняем.. "правила оформления запроса"результат сюда Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Windows Media Player\media.exe

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Windows Media Player\media.exe','');
DeleteService('userinit');
DeleteFile('globalroot\systemroot\system32\usеrinit.exe');
DeleteFile('C:\Program Files\Windows Media Player\media.exe');
DeleteFile('C:\thumbs.db');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

Карантин отправьте на newvirus@kaspersky.com

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

В HijackThis не нашёл такой строки...

 

Вы искали её до выполнения первого скрипта в AVZ или после?

Если после - то нормально...

 

Сделайте новые логи.
Ссылка на комментарий
Поделиться на другие сайты

Вы увидите папку с архивом. Это - карантин.

Карантин отправьте на newvirus@kaspersky.com

Сделайте новые логи.

Киньте ссылку на почту эту.

 

Вы искали её до выполнения первого скрипта в AVZ или после?

Если после - то нормально...

Искал до AVZ- всё равно не было

Изменено пользователем wheelman
Ссылка на комментарий
Поделиться на другие сайты

Киньте ссылку на почту эту.

:)

отправьте карантин емайлом на newvirus@kaspersky.com, если его размер более 1,5 мегабайта

 

если меньше - http://support.kaspersky.ru/virlab/helpdesk.html

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • kosfess
      От kosfess
      Добрый день! KSC 14.0.0.10902.
      В KSC, если удалить инсталяционный пакет и снова его добавить, то для папки с названием пакета внутри папки share, добавляется порядковый номер (1), (2) и т.д.
      Где KSC хранит данное значение? Например, при добавлении пакета Kaspersky Endpoint Security для Windows (11.8.0) в KSC хочу, чтобы папка называлась KES_11.8.0.384, без порядкового номера, а не KES_11.8.0.384(3).
       

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
×
×
  • Создать...