Перейти к содержанию

Флэшка возможно заражена


красноджан

Рекомендуемые сообщения

Помогите! Я скачивал музыку из vkontakte.ru прямо на флэшку и все было нормально, потом выскочила что флэшка защищена от записей и форматировать не получается что делать? :) антивирус касперский кристал с обновлениями

 

вот логи, посмотрите что там

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

а если нет переключателя?
красноджан,

для начала пара вопросов.

 

Вы используете тулбар Rubar? если нет - деинсталлируйте. если не получается, пофиксите в Hijackthis:

R3 - URLSearchHook: Searcher Class - {C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} - C:\Program Files (x86)\mediabar Toolbar\rubar.dll
O3 - Toolbar: mediabar - {23DD83B5-BDDC-49CE-B77B-514819C6D551} - C:\Program Files (x86)\mediabar Toolbar\rubar.dll
O18 - Protocol: rubar - {7A05BDCB-8F81-45C5-B9EC-3764E6FC1439} - C:\Program Files (x86)\mediabar Toolbar\rubar.dll

 

Вы используете тулбар Ticno Multibar? если нет - деинсталлируйте. если не получается, пофиксите в Hijackthis:

O2 - BHO: MultiShop v2.1 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~2\Ticno\Multibar\MULTIS~1.DLL
O9 - Extra button: MultiShop v2.1 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~2\Ticno\Multibar\MULTIS~1.DLL
O9 - Extra 'Tools' menuitem: MultiShop v2.1 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~2\Ticno\Multibar\MULTIS~1.DLL
O23 - Service: TicnoSearch - Unknown owner - C:\PROGRA~2\Ticno\Multibar\SearchService.exe[/quote][quote name='Roman_Five' date='30.04.2011, 13:20' post=400590]

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http:\\vkoantakte.hut2.ru

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

Выполните рекомендации из этой темы:

http://virusinfo.info/showthread.php?t=3519

Ссылку на Ваше сообщение в ТОЙ теме сообщите ЗДЕСЬ.

Ссылка на комментарий
Поделиться на другие сайты

Никита Помазанов
Malwarebytes' Anti-Malware не будит конфликтовать с Kaspersky CRYSTAl?

Нет, у меня всё прекрасно работает и с Кристалом на другой машине.

Изменено пользователем Никита Помазанов
Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware не будит конфликтовать с Kaspersky CRYSTAl?

Как избежать конфликтов с антивирусами?

 

Для того чтобы в процессе лечения избежать проблем, связанных с конфликтами Malwarebytes Anti-Malware и установленного антивирусного ПО, рекомендуется в настройках используемого антивируса добавить следующие папки и файлы в исключения при сканировании и защите в реальном времени.

 

Для Windows Vista / Seven 32-bit:

 

C:\Program Files\Malwarebytes' Anti-Malware\
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\rules.ref
C:\Windows\System32\drivers\mbam.sys
C:\Windows\System32\drivers\mbamswissarmy.sys

 

Для Windows Vista / Seven 64-bit:

 

C:\Program Files (x86)\Malwarebytes' Anti-Malware\
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\
C:\Windows\System32\drivers\mbam.sys
C:\Windows\SysWoW64\drivers\mbamswissarmy.sys

 

Далее необходимо запустить Malwarebytes Anti-Malware и на вкладке "Чёрный список" указать путь к папке с установленным антивирусом.

 

источник

 

 

А вообще, подобные программы, следует запускать при выгруженном антивирусе и файерволе.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • specxpilot
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
×
×
  • Создать...