Перейти к содержанию

Вирус ( преобразует папки в ярлыки) (на флешке и дисках)


BAHEK1987

Рекомендуемые сообщения

Здравствуйте! Пару месяцев назад встречался с такой проблемой, но не нашёл своей старой темы на форуме.

Поэтому опять пишу сюда.

Приехал к брату в гости, у него вот такая проблема:

 

- При подключении флэшки или диска - папки преобразует в ярлыки - как обратно преобразовать ярлыки в папки?

 

Помню что какой-то утилиткой восстанавливал! (помню что в такой проблеме - через командную строку и тотал командер папки не будут видны)

 

Раскрывающийся текст:

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.logнадеюсь что правильные логи.. (забыл АВЗ обновить - сейчас делаю новые)

 

 

Вспомнил, что восстанавливал програмкой USB SHOW

 

На сайтах написана что она полностью бесплатна!

 

В архиве она есть - проверял - работает запускается - usbshow.zipпроблема устранена. сейчас делаются логи - спасибо!

 

новые логи

 

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis2.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Awgege.exe','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Awgege.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Awgege');
DeleteFile('C:\System Volume Information\_restore{5E789585-4A8E-4153-8CF9-BE2B6E307302}\RP51\A0036323.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хелпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 8 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

 

Сделайте лог полного сканирования МВАМ

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeny16
      От Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
×
×
  • Создать...