Перейти к содержанию

На съеммном Жестком диске файлы определяются как ярлыки


Рекомендуемые сообщения

На съеммном Жестком диске файлы определяются как ярлыки

 

на втором ноутбуке установил все обновления!

обновил Explorer (9)

 

Установил Бизнес Спейс Секюрити

(обновил и сделал полную проверку - с подключенным внешним жёстким диском)

 

поверка обнаружила :

 

I:\System Volume Information\_restore{3DBD9676-9B5D-4B62-9043-C4CF6E20AB9D}\RP82\A0062397.inf обнаружено: троянская программа 'Trojan.Win32.AutoRun.bkr'

I:\System Volume Information\_restore{C705E267-CCB8-45C8-8667-2BA0EBD00A3B}\RP176\A0047859.inf обнаружено: троянская программа 'Trojan.Win32.AutoRun.bkr'

I:\System Volume Information\_restore{3DBD9676-9B5D-4B62-9043-C4CF6E20AB9D}\RP74\A0050953.inf обнаружено: троянская программа 'Trojan.Win32.AutoRun.bkr'

C:\Users\Алёнка\AppData\Roaming\DF86.exe обнаружено: троянская программа 'Trojan-Downloader.Win32.CodecPack.avvx'

14.06.2011 2:44:11 H:\RECYCLER\f4448e25.exe удален

 

захожу на внешний жесткий диск - папки также - в виде ярлыков - при переходе по ярлыку - появляется ошибка (ссылающаяся на файл-вирус который был удалён) на заднем плане под ошибкой виден "батник" т.е. черное окно ms dos

 

 

сейчас сделаю логи!

 

вопрос

 

есть возможность восстановить потерянные данные?:

 

- если вирусы будут полностью удалены а папки будут тукже ссылаться на ярлыки

 

см - фото с ошибкой

Раскрывающийся текст:

post-15149-1308002086_thumb.png

 

 

наткнулся на сайт вирусописателей

 

все четко расписано что и как делать!

 

у нас есть возможность сделать лечение т этих вирусов если мы будем знать их точный код и куда они менят и что будут заражать:?

 

 

помогла статья http://acid.name/?p=108

 

а больше всего программа USB SHOW

1 кнопочку нажать и все ( в командной строке папок у меня не находило)

 

сейчас сделаю логи

 

логи

Строгое предупреждение от модератора Mark D. Pearlstone
Ссылка на сайт удалена.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

есть возможность восстановить потерянные данные?:

как Вы уже сами поняли, они не были удалены. папки просто скрылись.

Ваша проблема была в том, что Вы пользуетесь проводником при неотключённом автозапуске - так происходило заражение.

удалите со всех внешних накопителей файлы autorun.inf и папки вида

sestro
kobi

для профилактики можете записать на все внешние накопители легальные файлы autorun.inf, залоченные на изменение, с помощью Panda USB Vaccine

 

 

 

деинсталлируйте Ask Toolbar

 

Пофиксите в Hijackthis:

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Foxit PDF Creator Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKCU\..\Run: [Hptitp] C:\Users\Алёнка\AppData\Roaming\Hptitp.exe

 

 

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('H:\autorun.inf','');
QuarantineFile('C:\Users\Алёнка\AppData\Roaming\*.* ',' ');
DeleteFileMask('C:\Users\Алёнка\AppData\Roaming\ ','*.exe;*.tmp ',false ,' ');
DeleteFile('H:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

+

лог MBAM

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • ska79
      Автор ska79
      Сувенир Внешний жесткий диск портативный Toshiba hdtp320ek3aa поставляется в коробке с логотипом Лаборатории Касперского. В комплектацию входит:
      Инструкция
      Жесткий диск
      usb кабель.
       
      На корпусе hdd имеется логотип Лаборатории Касперского и индикатор подключения\работы.
      Во время записи\чтения с внешнего hdd индикатор мигает.
      Замер скорости записи\чтения Сувенир Внешний жесткий диск портативный Toshiba hdtp320ek3aa производил на разъёме usb 2.0.
      Во время замера скорости hdd чуть нагрелся.
      Корпус изготовлен из пластика.
      Емкость 2ТБ.
      Цвет серо-черный.
       
       
       
       





    • Богдан_1982
      Автор Богдан_1982
      После установки  виндовс 7 я обнаружил что ярлыки размещены как попало и не упорядочиваются  по логике, как было в ХР.  Я спрашивал как решить проблему в мейл ру, разумеется нечего полезного кроме "нажми упорядочить значки и выбери как тебе надо" я не получил. Тоже самое и в виндовс 10. Да прошло много лет и я опять психанул. зачем мне рабочий стол если на нем нечего не могу найти.
       
      Что б не пояснять, что не правильно я просто сделал скрин где отобразил латиницу красными а кирилицу зелеными, проблем сразу видна.
       
      Надо сделать так, что б было по нормальному. Я уверен с этой проблемой кто то сталкивался и устранил .
       
      Спасибо.

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
×
×
  • Создать...