Burzum982 0 Опубликовано 7 июня, 2018 Share Опубликовано 7 июня, 2018 Установил программу для просмотра PCB, после было обнаружено,что папки с расширением rar поимели дополнительные ехе файлы. Так же прикрепляю скрин и файлы которые появились. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 7 июня, 2018 Share Опубликовано 7 июня, 2018 Здравствуйте! Порядок оформления запроса о помощи Цитата Ссылка на сообщение Поделиться на другие сайты
Burzum982 0 Опубликовано 7 июня, 2018 Автор Share Опубликовано 7 июня, 2018 (изменено) Здравствуйте! Порядок оформления запроса о помощи Доброго,а что не так с созданием темы,логи прикреплял,скрины так же.... Почему то не прилетели... перелил CollectionLog-2018.06.07-07.53.zip Изменено 7 июня, 2018 пользователем Sandor Убрал подозрительные файлы Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 7 июня, 2018 Share Опубликовано 7 июня, 2018 Пункт 1 из правил выполнили? Если нет, выполните. Затем проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь. Цитата Ссылка на сообщение Поделиться на другие сайты
Burzum982 0 Опубликовано 7 июня, 2018 Автор Share Опубликовано 7 июня, 2018 Пункт 1 первым делом выполнен,форму отправил.Спасибо. Проверка проведенена,все хорошо по логу,а по факту,как исправить папки rar, касперский предагает удалять,но это потеря всей информации за несколько лет и несколько терабайт инфы...руками удалять? https://virusinfo.info/virusdetector/report.php?md5=167754DE32564F68E66D917439B79845 Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 7 июня, 2018 Share Опубликовано 7 июня, 2018 Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Burzum982 0 Опубликовано 7 июня, 2018 Автор Share Опубликовано 7 июня, 2018 Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 7 июня, 2018 Share Опубликовано 7 июня, 2018 У Вас установлен Malwarebytes, версия 3.5.1.2522. Сделайте полную проверку. Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan". Отчёт прикрепите к сообщению. Подробнее читайте в руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Burzum982 0 Опубликовано 7 июня, 2018 Автор Share Опубликовано 7 июня, 2018 Логи полного сканирования и папок с файлами Scan2.txt Scan.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 7 июня, 2018 Share Опубликовано 7 июня, 2018 папки с расширением rar поимели дополнительные ехе файлыПоясните - папки или содержимое rar архивов? В присланных Вами вначале темы архивах наш антивирус среагировал на довольно древний Virus.Win32.Parite.b Цитата Ссылка на сообщение Поделиться на другие сайты
Burzum982 0 Опубликовано 7 июня, 2018 Автор Share Опубликовано 7 июня, 2018 папки с расширением rar поимели дополнительные ехе файлыПоясните - папки или содержимое rar архивов? В присланных Вами вначале темы архивах наш антивирус среагировал на довольно древний Virus.Win32.Parite.b Есть документ,он запакован в rar. открываешь архив а там уже вирус Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 7 июня, 2018 Share Опубликовано 7 июня, 2018 Внутри показанного на скрине архива есть папка. Что в ней? Цитата Ссылка на сообщение Поделиться на другие сайты
Burzum982 0 Опубликовано 7 июня, 2018 Автор Share Опубликовано 7 июня, 2018 На правой части скрина папка D800 там прошивка, DLL, и схема LG-D800_SVC_ENG(всё запакована в rar) Если открыть архив LG-D800_SVC_ENG,то в ней можно увидеть новые файлы, это видно в левой части скрина. На правой части скрина папка D800 там прошивка, DLL, и схема LG-D800_SVC_ENG(всё запакована в rar) Если открыть архив LG-D800_SVC_ENG,то в ней можно увидеть новые файлы, это видно в левой части скрина. Вот ещё скрин Слева архив открытый с прошивкой,справа с DLL В каждой папке rar такая канитель,в zip нету. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 7 июня, 2018 Share Опубликовано 7 июня, 2018 касперский предагает удалятьСмотрите внимательно что предлагается удалить. Скорее всего это как раз исполняемые файлы внутри архива. Если так, то можете их смело удалять. "Лечить" их нет смысла, т.к. это и есть тело вируса. Даже при удалении создается резервная копия, которую при необходимости можно восстановить. Проверьте на нескольких архивах и сообщите результат. Цитата Ссылка на сообщение Поделиться на другие сайты
Burzum982 0 Опубликовано 7 июня, 2018 Автор Share Опубликовано 7 июня, 2018 Ну тут и проверять не нужно,удаляет папку...к сожалению,приходится руками... Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.