Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Приветствую! В ПК была вставлена зараженная флешка, на рабочем столе появились ярлыки с названиями папок и файлов с этой флешки, ведущие к с\windows\system32. На самой флешки все папки скрылись, видны только через Total Commander. Прошу помощи в освобождении ПК и флешки!

 

 

CollectionLog-2014.11.16-15.54.zip

Опубликовано (изменено)

В общем проверял-проверял, прошло где-то два часа, в итоге окошко с MBAM стало белым, но в диспетчере задача отвечала. Через пару минут всплыло что-то типа Scan Completed, но основное окно программы все равно осталось белым, т.е. никуда тыкнуть было нельзя, кроме как скрыть и крестик. Ну я и закрыл. Логи пропали получается? Сканировать по новой?

 

В истории лишь 2 лога обновления программы остались :\
И еще во время проверки, Windows Defender начал об угрозах покрикивать что-то.

Изменено пользователем Blood_Rain_X
Опубликовано

Проверил по новой, прикрепляю лог. Т.к. не было сказано что делать с обнаруженными угрозами после проверки, я применил, стоявший там по стандарту, карантин ко всем. И, похоже, он их удалил.

MBAM log.txt

Опубликовано

 

 


И, похоже, он их удалил.

по логу этого не видно.
есть посвежее лог?
если нет - повторите сканирование и удалите всё (можете оставить это)

PUP.RiskwareTool.CK, E:\??N?????N??°????N?\ActW8All_Ru.rar, , [feeb201a8defb1854213de30ec160ff1], 
CrackTool.Agent, E:\??N?????N??°????N?\Adobe Photoshop CS6 Extended\adobe cs6 activator(x32.&.x64).zip, , [28c15edc79039a9cd46356e3758c5aa6], 
Trojan.Dropped, E:\??N?????N??°????N?\Load Win8 RTM ALL\????N??????°N???N?_Win8_RTM_ALL.exe, , [b9308dadc6b6ea4ccde511ebd13046ba], 

лог приложите

Опубликовано

Может проще через карантин их удалить?

Скриншот #1:

c5a497b8e243.jpg

 

 

А как быть с ярлыками и самой флешкой?
Скриншот #2:

 

496153e40ef1.jpg

 

 

 

Скриншот #3:

 

0081ae7ea6b7.jpg

 

 

Опубликовано

если они в карантине - то всё ок. просто по логу этого не видно.
перезапустите новую проверку в MBAM и приложите лог

 

скрытые папки и файлы надо отобразить в TotalCommander 

файл - изменить атрибуты

Опубликовано

Проверил еще раз, все чисто. Лог прикрепляю.

Я так и не понял, что делать с ярлыками и флешкой? Получается это не вирус? Как тогда поступить, удалить эти ярлыки на рабочем? И что делать с флешкой? Атрибуты стоят нормально вроде бы (квадраты) и изменяться не хотят, т.е. если их убрать или поставить галки, все равно возвращаются квадраты.

Скриншот:


55cd3d1e058b.jpg

 

MBAM log2.txt

Опубликовано

тоталкоммандер запускается от имени админа?
всё должно меняться.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...