Перейти к содержанию

Вирусы на флешьке от телефона


Рекомендуемые сообщения

Опубликовано (изменено)

Привет всем.

Давно телефон не ставил в ПК. Тут подключил через юсб, чтобы фотки скинут. Касперский обнаружил Worm.Win32.AutoRun.hmw, потом я увидел что все папки стали ярлыками я запустил и АВ обнаружил Trojan-Downloader.Win32.Agent.tgzg.

Теперь с компа не могу открыть папки, которые ярлыки. И при открытии опять появляется вирус, который АВ сразу детектит.

Что делать?

 

логи позже будут

Изменено пользователем dan-1
Опубликовано (изменено)
Теперь с компа не могу открыть папки, которые ярлыки. И при открытии опять появляется вирус, который АВ сразу детектит.

Эти папки находятся на флешке от телефона? Покажите отчет Касперского при обнаружении данной угрозы.

 

 

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

 

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Windows\Temp\TS_6E11.tmp','');
QuarantineFile('C:\Windows\Temp\TS_62F2.tmp','');
QuarantineFile('c:\windows\kmsem\kmservice.exe','');
QuarantineFile('C:\Program Files\Ralink\Common\RaMediaServer.exe','');
QuarantineFile('c:\program files\usb safely remove\usbsrservice.exe','');
DeleteFile('C:\Windows\Temp\TS_62F2.tmp');
DeleteFile('C:\Windows\Temp\TS_6E11.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

После выполнения скрипта компьютер перезагрузится.

После перезагрузки выполнить второй скрипт.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Отправьте на проверку Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

 

+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

 

 

>> Разрешен автозапуск с сетевых дисков

>> Разрешен автозапуск со сменных носителей

Исправлять будем? Это серьезная уязвимость для вашей системы.

 

 

 

Удалите временные файлы. Можете это сделать вручную или так:

 

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

 

 

 

Не по вашей проблеме, но обратите внимание

Сообщение: Обнаружена ошибка на устройстве \Device\Harddisk5\DR5 во время выполнения операции страничного обмена.
Изменено пользователем Tiare
Опубликовано

post-7644-1319349929_thumb.jpg

траян появляется сразу после нажатия по ярлыку, который вместо папки.

Всё сделал до пункта отправки файла Quarantine.zip, остальное потом, щас пока времени нет

 

после выполнения скриптов визуально ничего не изменилось

Опубликовано

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Опубликовано

dan-1, покажите отчет Касперского таким образом, чтобы был виден полностью путь до проблемного файла (папки). Можете сохранить отчет как текстовой файл и прикрепить его к вашему сообщению.

Опубликовано (изменено)

"К" - это буква, под которой определяется ваша проблемная флешка, так?

 

 

А вы логи готовили с подключенной проблемной флешкой?

 

 

 

Рекомендую отключить автозапуск с сетевых дисков и со сменных носителей, т.к. то что мы видим на скриншоте - это и есть автозапуск зловреда при подключении зараженной флешки к компьютеру.

 

 

Дождитесь окончания сканирования MBAM (не забудьте сохранить отчет о работе программы)

 

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"

begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.

 

 

 

После этого подготовьте новые логи с подключенной флешкой.

Изменено пользователем Tiare
Опубликовано

Да, К это буква флешки.

все манипуляции проводил с подключенной флешькой.

 

Пока приостановим лечение, тк я не дома.

Или можно подключить флешьку к другому ПК и сделать логи и отчёты?

  • 3 недели спустя...
Опубликовано

Можно на другом ПК всё проверить, совсем не удобно когда в телефоне одни ярлычки.

Опубликовано
Можно на другом ПК всё проверить, совсем не удобно когда в телефоне одни ярлычки.

 

Если хотите проверять на другом компьютере, тогда создавайте новую тему и готовьте новые логи по правилам раздела.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • Илья Семагин
      Автор Илья Семагин
      Здравствуйте! У меня Касперский Плюс на смартфоне и ноутбуке. На ноутбуке включил анти-баннер - реклама исчезла - красота! Можно ли сделать то же самое в телефоне? Я полазал в Касперском на телефоне, анти-баннера (как на ноуте) к сожалению не нашел
    • Сергей2016
      Автор Сергей2016
      У меня в сотовом телефоне Сони С2105 был установлен скаченный с сервиса Маркет бесплатный Касперский интернет секьюрети для Андроид. Сегодня зайдя в телефоне в Настройках в раздел Администраторы телефона увидел среди нескольких программ, отраженных там, что галочка стоит только напротив Касперского. Нажав на данную программу телефон мне сообщил, что данная программа имеет права удаления всех данных, самостоятельной установки блокировки экрана и т. д. Я нажал на галочку для ее снятия. Высветилось окно Касперского с запросом о подтверждении. Я нажал подтверждение, после чего телефон отключился, а потом появился запрос на ввод пароля. Я перезагрузил телефон, но после ввода пин-кода телефон требуется еще какой-то пароль. Фактически Касперский самостоятельно установил мне блокировку экрана. Хотя телефон работает, слышно как приходят смс-ки, оповещения и т.д. 
      В принципе работой Касперского я доволен и не собирался его удалять. Подскажите как снять блокировку экрана.
    • Антон Бурлаков
      Автор Антон Бурлаков
      Здравствуйте, чуть телефон пополам не сломал((( не могу ни как зайти на рабочую почту с мобильного телефона.
      Логин пароль 100% совпадают.
      на работе какаето Зимба установлена. с рабочего компа ввожу все заходит. с мобилы по бороде(
      фото и скрины приложил.
       




    • Peter15
      Автор Peter15
      Упразднили? Не нахожу.
×
×
  • Создать...