Перейти к содержанию

На съеммном Жестком диске файлы определяются как ярлыки


Рекомендуемые сообщения

На съеммном Жестком диске файлы определяются как ярлыки

 

на втором ноутбуке установил все обновления!

обновил Explorer (9)

 

Установил Бизнес Спейс Секюрити

(обновил и сделал полную проверку - с подключенным внешним жёстким диском)

 

поверка обнаружила :

 

I:\System Volume Information\_restore{3DBD9676-9B5D-4B62-9043-C4CF6E20AB9D}\RP82\A0062397.inf обнаружено: троянская программа 'Trojan.Win32.AutoRun.bkr'

I:\System Volume Information\_restore{C705E267-CCB8-45C8-8667-2BA0EBD00A3B}\RP176\A0047859.inf обнаружено: троянская программа 'Trojan.Win32.AutoRun.bkr'

I:\System Volume Information\_restore{3DBD9676-9B5D-4B62-9043-C4CF6E20AB9D}\RP74\A0050953.inf обнаружено: троянская программа 'Trojan.Win32.AutoRun.bkr'

C:\Users\Алёнка\AppData\Roaming\DF86.exe обнаружено: троянская программа 'Trojan-Downloader.Win32.CodecPack.avvx'

14.06.2011 2:44:11 H:\RECYCLER\f4448e25.exe удален

 

захожу на внешний жесткий диск - папки также - в виде ярлыков - при переходе по ярлыку - появляется ошибка (ссылающаяся на файл-вирус который был удалён) на заднем плане под ошибкой виден "батник" т.е. черное окно ms dos

 

 

сейчас сделаю логи!

 

вопрос

 

есть возможность восстановить потерянные данные?:

 

- если вирусы будут полностью удалены а папки будут тукже ссылаться на ярлыки

 

см - фото с ошибкой

Раскрывающийся текст:

post-15149-1308002086_thumb.png

 

 

наткнулся на сайт вирусописателей

 

все четко расписано что и как делать!

 

у нас есть возможность сделать лечение т этих вирусов если мы будем знать их точный код и куда они менят и что будут заражать:?

 

 

помогла статья http://acid.name/?p=108

 

а больше всего программа USB SHOW

1 кнопочку нажать и все ( в командной строке папок у меня не находило)

 

сейчас сделаю логи

 

логи

Строгое предупреждение от модератора Mark D. Pearlstone
Ссылка на сайт удалена.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

есть возможность восстановить потерянные данные?:

как Вы уже сами поняли, они не были удалены. папки просто скрылись.

Ваша проблема была в том, что Вы пользуетесь проводником при неотключённом автозапуске - так происходило заражение.

удалите со всех внешних накопителей файлы autorun.inf и папки вида

sestro
kobi

для профилактики можете записать на все внешние накопители легальные файлы autorun.inf, залоченные на изменение, с помощью Panda USB Vaccine

 

 

 

деинсталлируйте Ask Toolbar

 

Пофиксите в Hijackthis:

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Foxit PDF Creator Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKCU\..\Run: [Hptitp] C:\Users\Алёнка\AppData\Roaming\Hptitp.exe

 

 

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('H:\autorun.inf','');
QuarantineFile('C:\Users\Алёнка\AppData\Roaming\*.* ',' ');
DeleteFileMask('C:\Users\Алёнка\AppData\Roaming\ ','*.exe;*.tmp ',false ,' ');
DeleteFile('H:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

+

лог MBAM

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • ska79
      Автор ska79
      Сувенир Внешний жесткий диск портативный Toshiba hdtp320ek3aa поставляется в коробке с логотипом Лаборатории Касперского. В комплектацию входит:
      Инструкция
      Жесткий диск
      usb кабель.
       
      На корпусе hdd имеется логотип Лаборатории Касперского и индикатор подключения\работы.
      Во время записи\чтения с внешнего hdd индикатор мигает.
      Замер скорости записи\чтения Сувенир Внешний жесткий диск портативный Toshiba hdtp320ek3aa производил на разъёме usb 2.0.
      Во время замера скорости hdd чуть нагрелся.
      Корпус изготовлен из пластика.
      Емкость 2ТБ.
      Цвет серо-черный.
       
       
       
       





    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • Богдан_1982
      Автор Богдан_1982
      После установки  виндовс 7 я обнаружил что ярлыки размещены как попало и не упорядочиваются  по логике, как было в ХР.  Я спрашивал как решить проблему в мейл ру, разумеется нечего полезного кроме "нажми упорядочить значки и выбери как тебе надо" я не получил. Тоже самое и в виндовс 10. Да прошло много лет и я опять психанул. зачем мне рабочий стол если на нем нечего не могу найти.
       
      Что б не пояснять, что не правильно я просто сделал скрин где отобразил латиницу красными а кирилицу зелеными, проблем сразу видна.
       
      Надо сделать так, что б было по нормальному. Я уверен с этой проблемой кто то сталкивался и устранил .
       
      Спасибо.

    • saha96
      Автор saha96
      Доброго времени суток, ситуация следующая - делал перенос ОС с HDD на SSD и возник непонятный глюк что винда отмечала новый диск как HDD. Не придал значения пока на ссд не вознкили дикие тормоза. Подключил этот диск к другому компу как второстепенный - скорость очень скачет, но работает стабильно. По crystaldisk всё чётко, диск мало использован. Но обратил внимание что другой комп его так же классифицирует как HDD, и видимо по этой причине не работает TRIM отсюда и дикие тормоза. Вопрос как это исправить? Раньше такого глюка не видел.

×
×
  • Создать...