Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Как обычно с утра обновляю Касперского, стартует проверка автозапуска, и тут находятся вирусы, удаляю конечно же. А после не стал открываться диск D. При открытии выдает окно, "Выберите программу для открытия этого файла". Подскажите как это исправить? :)

 

***EDITED BY JIABP*** Перенёс тему в соответствующий раздел.

Опубликовано (изменено)

Скорее всего вопросы вызваны autorun.inf Прочитайте, пожалуйста, Это и выполните аккуратно и мы постараемся Вам помочь.

Изменено пользователем wise-wistful
Опубликовано

Ставь FAR manager и удаляй из корня системы файлы с расширением .inf и все будет ок)))

Опубликовано

Logon, простое удаление авторанов не всегда это всё, т.к. зловреды могут ещё присутствовать. Желательно просмотреть логи АВЗ и иже с ним, что бы убедиться в отсутствии врагов.

Опубликовано

Ну нада в начале на KIS 7.0.1.325 c новыми базами проверить компьютер а потом прогнать его через AVZ(желательно обновить) и уж на последок сделать скрипт)

Опубликовано (изменено)
прогнать его через AVZ(желательно обновить)

Вообщето об обновлении говорится в теме на которую дал ссылку, скрипт естественно пишется после того, как выполнениа проверка АВЗ и проанализированны логи и если подозрительного или враждебного нет ничего то и скрипт никто никакой рекомендовать не будет.

Полная проверка Антивирусом с новыми базами всего компьютера - это естественный и первый шаг при подозрениях.

Изменено пользователем wise-wistful
Опубликовано

Сталкивался с такой проблемой. Идея в том, что он удаляет файл ауторан, а в нем ссылка на другой файл (с телом вируса). В таком случае файловым менеджером (типа Тотал Коммандер) открываешь показ скрытых файлов. Потом данный перечень анализируется (я, обычно, это делаю глазами и опытом) и в ручную убиваются разные пакостники.

Так что, если есть возможность, пришлите перечень скрытых файлов корня диска. Вместе решим, что и как делать! :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей1202
      Автор Сергей1202
      Вчера рабочий стол после перезагрузки стал черным но все значки остались, что делать я не знал и попробовал восстановить систему из точки восстановления, часа 4 или больше система востановлмвалась. После восстановления экран все также был черным, значки браузеров хром и Яндекс не реагировали. Сегодня переустановил Яндекс, скачал по новому хром-  в течении 10-15 минут шла инициализация Хром. Хотел бы узнать в чем причина неожижанного действия. И еще каждый раз когда открываю Хром, открывается окошко с - Что нового в 1ClickVPN.
       zip-архив с собранными логами - CollectionLog приложил
      CollectionLog-2025.08.12-10.28.zip
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
×
×
  • Создать...