Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

На сервере , все папки стали как ярлыки. Путь ярлыков

C:\WINDOWS\system32\cmd.exe /c explorer.exe "\\SERVER-V8\1.TopTechnology\Project" & type "\\SERVER-V8\1.TopTechnology\095a91a0-5718-8168-fc84-9fc2aabe65a0.exe" > "%tmp%\095a91a0-5718-8168-fc84-9fc2aabe65a0.exe" & start "\\SERVER-V8\1.TopTechnology\Project" "%

 

Тело удалили.

Настоящие папки были скрытыми , удалили ярлыки , вернули видимость папкам.

 

Все файлы форматов pdf,word,excel,txt открываются с ошибкой :

 

Не удаётся открыть файл "файл.xlsx", так как формат или расширение этого файла являются недопустимыми.Убедитесь , что файл не повреждён и расширение его имени соответсвует его формату.

Все файлы имеют атрибут "Архивный". Смена атрибута не помогает.

 

7zip файлы excel не открывает, пишет неизвестный формат архива.

 

Просим помощи в решении нашей проблемы.

 

CollectionLog-2017.03.06-17.07.zip

Входящая Исходящая Корреспонденция.xlsx

Изменено пользователем Woot
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2017-03-06 11:26 - 2017-03-06 14:47 - 21348664 _____ () C:\Users\Администратор\AppData\Roaming\1761278839
2017-03-06 18:42 - 2017-03-06 18:42 - 0002389 _____ () C:\Users\Администратор\AppData\Roaming\Roaming.rar
2017-03-06 14:04 - 2017-03-06 14:04 - 0019456 _____ () C:\Users\Администратор\AppData\Local\Temp\095a91a0-5718-8168-fc84-9fc2aabe65a0.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LaVVINa
      Автор LaVVINa
      Добрый день! 
      Либо через расширения для хрома, либо через игры с торрента занесла вирус. Неймингуется Trojan.Packed2.49814
      Через безопасный режим виндовс не убирается, возвращается.
      Помогите, пожалуйста, убрать его 🙏
      CollectionLog-2025.09.19-21.18.zip
    • volanchics
      Автор volanchics
      Сегодня Касперский выдал такое сообщение: Обнаружена активная вредоносная программа HEUR:Trojan.Win32.Miner.pef
      Всплывает вот такое окно. Нажимаю Вылечить, пишет - удалено. Но через пару секунд всё повторяется. А чуть позже стало появляться еще и вот такое сообщение.. Как убрать этот вирус?


    • deamonlal
      Автор deamonlal
      Добрый день! Столкнулся с подозрительным поведением компьютера. При не использовании в течении 10 минут, начинает громко работать куллер процессора (когда экран монитора погас). Предполагаю, что это майнер. Думаю, он появился после скачивания и установки одной из пиратских игр. Прошу у вас помощи в его удалении!
      Логи из AutoLogger'а прикрепляю.

      Заранее спасибо!
      CollectionLog-2025.09.18-13.18.zip
    • Sp1kon
      Автор Sp1kon
      Здравствуйте, не могу удалить вирусы. Уже даже читал посты на вашем форуме, но все же не получается от них избавиться. При каждой загрузке системы запускается cmd и PowerShell
      После чего антивирус ловит данные вирусы и помещает в карантин. Скриншот приложил. 
      Скачал uvs_latest, вот "Полный образ автозапуска." прикрепил в архиве. Помогите пожалуйста...

      DESKTOP-NL0I2HI_2025-09-18_09-21-22_v5.0.1v x64.7z
    • dangertim
      Автор dangertim
      Проверил сегодня пк через касперский выдал такие 5 троянов, что делать? Кто нибудь знает как удалить их?
×
×
  • Создать...