Перейти к содержанию

вирус на флешке


bizon4ik

Рекомендуемые сообщения

Добрый день. Я новичек на этом форуме.

Продуктом касперского пользовался в прошлом году. В этом еще не продлил лицензию, но планирую.

Сейчас на компьютере стоит антивирус avg 2012 free edition

Проблема возникла примерно неделю назад, не обращал внимания.

Суть. Вставляю чистую флешку в комп (в плане без вирусни). Все файлы были в корне флешки. Вместо этого на флешке появился Ярлык самой флешки, как будто флешка внутри флешки, все файлы перенесены внутрь этого ярлыка.

В корне флешки появились скрытые файлы на флешке.

Пробовал проверять компьютер касперским сканером. Не показал угроз. Пробовал проверить Virus Removal Tool . Нашел в папке корзины старый файл порнобанера. Удалил. Не помогло.

Что еще можно сделать, чтобы проверить комп. Флешку почистить и вернуть в первоначальное состояние не проблема. Бесит сам факт такого безобразия.

Изменено пользователем bizon4ik
Ссылка на комментарий
Поделиться на другие сайты

Вместо этого на флешке появился Ярлык самой флешки
В корне флешки появились скрытые файлы

покажите скриншоты.

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

Удалите остатки DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

 

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Так. После вчерашних проверок на данном компьютере всё нормально. Больше флешки не изменяются. Скорее всего эта шняга висела во временных файлах, которые были удалены скриптом в AVZ .

Но я всё равно сделаю как вы сказали, логи прикреплю чутка позже.

 

Но видимо эта шляпа переходит при помощи флешки и теперь она сидит в другом компе, который не имеет интернета, т.е. делаем вывод - гуляет через флешку. Щас почищу, логи тоже приложу.

И есть такое подозрение что я мог заразить еще кучу народу, которые втыкались ко мне флешкой. Бяда бяда.

 

Прикладыю скрины флешки

 

до изменения post-27593-1359428139_thumb.jpg

 

после изменения вирусом post-27593-1359428149_thumb.jpg

 

и то что видит обычный пользователь post-27593-1359428155_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

насколько я вижу из скриншотов - это действия легальной программы, которая защищает подобным образом Вашу флэшку от авторан-зловредов.

что у Вас установлено из подобного софта? возможно - в программе-репаке...?

Ссылка на комментарий
Поделиться на другие сайты

ничего не установлено. абсолютно. Флешки до этого ничего подобного не делали. Программ новых не ставилось

На втором компе после прогона Kaspersky Virus Removal Tool (нашел пару вирусов во временной папке) и DrWebCureIt (нашел еще 1 вирус во временной папке), всё пролечено либо удалено.

Вот результаты дальнейшей проверки

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

 

Сегодня некогда было проверить компьютер утилитой TDSSkiller , но завтра проверю.

 

 

Сообщение от модератора Tiare
Не выкладывайте автокарантин virusinfo_cure.zip. Удалено
Изменено пользователем Tiare
удален автокарантин
Ссылка на комментарий
Поделиться на другие сайты

в этих логах чисто и нет ничего подозрительного...

лог ТДССкиллера приложите.

 

и если у вас сохранился файл ~$WFU.USBDrv из корня заражённой флэшки - проверьтие его на virustotal.com

ссылку на результат проверки приложите.

Ссылка на комментарий
Поделиться на другие сайты

вот логи TDSSkiller с обоих компов

Файлов не сохранил. Если только где-то всплывет на флешке чьей-нибудь

TDSSKiller.2.8.15.0_30.01.2013_08.07.15_log.txt

TDSSKiller.2.8.15.0_30.01.2013_08.13.38_log.txt

Изменено пользователем bizon4ik
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
×
×
  • Создать...