Перейти к содержанию

Недетектируемый вирус + флешка только read-only


Рекомендуемые сообщения

Добрый день.

 

Девушка искала драйвера для принтера и скачала непонятный exe файл. Антивирусами этот файл определяется как нормальный. Но после этого с usb флешкой произошло странное, сначала вместо нормальных файлов стали отображаться файлы с символами и цифрами. После переподключения флешки все файлы стали отображаться нормально. Но, флешка стала только read-only. При этом с нее можно копировать файлы. Помогите пожалуйста, спасибо!

CollectionLog-2017.04.26-10.59.zip

Изменено пользователем solarback
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

Ссылка на проверку карантина https://virusinfo.info/virusdetector/report.php?md5=1F38A1C6301F46BB47999167C68895B0

FRST.txt

Addition.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


Антивирусами этот файл определяется как нормальный. Но после этого с usb флешкой произошло странное, сначала вместо нормальных файлов стали отображаться файлы с символами и цифрами. После переподключения флешки все файлы стали отображаться нормально. Но, флешка стала только read-only.
Возможно сбой самой флешки, есть утилиты для восстановления флешек, подробней какие и как с ними работать почитайте на http://flashboot.ru/
Ссылка на комментарий
Поделиться на другие сайты

В логах ничего плохого. Другая флэшка работает нормально?

лог:

Ошибка карантина файла, попытка прямого чтения (C:\Windows\System32\Drivers\dump_diskdump.sys)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\System32\Drivers\dump_diskdump.sys)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\System32\Drivers\dump_dumpfve.sys)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\System32\Drivers\dump_dumpfve.sys)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\System32\Drivers\dump_iaStorA.sys)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\System32\Drivers\dump_iaStorA.sys)

 Карантин с использованием прямого чтения - ошибка

Файл успешно помещен в карантин (C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe)

Ошибка карантина файла, попытка прямого чтения (localspl.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (localspl.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (FXSMON.DLL)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (FXSMON.DLL)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (tcpmon.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (tcpmon.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (usbmon.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (usbmon.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (WSDMon.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (WSDMon.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (inetpp.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (inetpp.dll)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения ( aitagent )

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения ( aitagent )

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\ehome\mcupdate)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\ehome\mcupdate)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\ehome\ehrec)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (C:\Windows\ehome\ehrec)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (System.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (System.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (System.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (System.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (services.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (services.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (lsass.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (lsass.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (System.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (System.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (System.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (System.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (lsass.exe)

 Карантин с использованием прямого чтения - ошибка

Ошибка карантина файла, попытка прямого чтения (lsass.exe)

 Карантин с использованием прямого чтения - ошибка

 

 

Часть файлов не удалось поместить в карантин. Это нормально?

 

+ При запуске AVZ он не может просмотреть открытые TCP/UDP порты и проверку на кейлоггеры, с пометкой отменено пользователем. Хотя я не отменял эти проверки. Может нет доступа туда?

Изменено пользователем regist
убрал под спойлер
Ссылка на комментарий
Поделиться на другие сайты

Это нормально?

Да.

 

Смотрите, я на Ваши вопросы отвечаю, а Вы на мои - нет :)

Другая флэшка работает нормально?

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

 

Это нормально?

Да.

 

Смотрите, я на Ваши вопросы отвечаю, а Вы на мои - нет :)

Другая флэшка работает нормально?

 

Взял у коллеги флешку, с ней все ок. Файлы создаются и удаляются. Похоже проблема с самой флешкой. Извините за беспокойство.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Василий Васильев
      Автор Василий Васильев
      Добрый день. под шифровку попали 2сервера. терминальный и где стоял sql сервер.
      READ-ME-Nullhexxx.txt
      \\\\ All your files are encrypted...
              All your files have been encrypted !!!
              To decrypt them send e-mail to this address : nullhex@2mail.co
              If you do not receive a response within 24 hours, Send a TOX message
              TOX ID :
              5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE
              You can access it from here.
              https://tox.chat

      \\\\ Your ID :  {**********}
              Enter the ID of your files in the subject !

      \\\\  What is our decryption guarantee ?
              Before paying you can send us up to 2 test files for free decryption !
              The total size of files must be less than 2Mb.(non archived) !
              Files should not contain valuable information.(databases,backups) !
       
    • Lorgan
      Автор Lorgan
      Здравствуйте!
      Подобрали пароль к RDP и подселили вирус в локальную сеть.
      READ-ME-Nullhexxx.txt
      \\\\ All your files are encrypted... All your files have been encrypted !!! To decrypt them send e-mail to this address : nullhex@2mail.co If you do not receive a response within 24 hours, Send a TOX message TOX ID : 5551C47D78A6C295B805270C49D6C072095ABD5A1CD2545F1EABAA773CBF6A1C8231E8BF49CE You can access it from here. https://tox.chat \\\\ Your ID : {*********} Enter the ID of your files in the subject ! \\\\ What is our decryption guarantee ? Before paying you can send us up to 2 test files for free decryption ! The total size of files must be less than 2Mb.(non archived) ! Files should not contain valuable information.(databases,backups) ! Compress the file with zip or 7zip or rar compression programs and send it to us  
      Во вложении логи сканирования зашифрованной директории. Сканирование зараженной системы не доступно по причине ее изолирования и удаления.
      Заранее благодарю за помощь!
      Virus.rar
    • АндрейП
      Автор АндрейП
      Здравствуйте. Зашифровали два стареньких сервера терминалов, источник не понятен- ещё разбираемся. Подскажите есть шанс на расшифровку? На одном сервере у одного пользователя нашел в папке Pictures остатки вредоносного ПО, на втором в новой созданной злоумышленником учетке system32 почти такие же файлы, пришлю по запросу.
       
      файлы.rar
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

×
×
  • Создать...