Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

 

Заразили флешку вирусами на внешнем ПК, вставили в свой домашний ПК после. Windows Defender про Trojan (DeviceManager.exe) сказал в спрятанной папке, после чего, проверил еще KVRT2015, которым удалил ярлык .Ink. Не помню удалял ли DeviceManager.exe по просьбе Windows Defender, но судя по тому, что больше предупреждение не всплывает - удалял.

 

Логи AVZ прилагаю, отдельно еще запустил AVZ только на проверку флешки, т.к. в стандартном скрипте он проверяет только ПК как я понял. Подскажите, пожалуйста, нужны ли еще какие-то меры, что делать с подозрительной папкой System Volume Information и как достать файлы со спрятанной папки на флешке?

 

Спасибо!

CollectionLog-2019.04.07-12.10.zip

post-11117-0-96607200-1554629894_thumb.png

post-11117-0-66184000-1554629900_thumb.png

post-11117-0-52904100-1554629905_thumb.png

post-11117-0-44645800-1554629911_thumb.png

post-11117-0-81132100-1554629916_thumb.png

post-11117-0-83442600-1554629921_thumb.png

avz_log (проверка флешки AVZ).txt

Ссылка на комментарий
Поделиться на другие сайты

что делать с подозрительной папкой System Volume Information

удалить вручную

 

как достать файлы со спрятанной папки на флешке?

отобразить содержимое флешки в Total Commander с включенной в его настройках опцией показа скрытых и системных файлов, чтобы увидеть спрятанную папку, на которую ссылается ярлык.

 

Выполните скрипт в AVZ из папки Autologger

begin
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на комментарий
Поделиться на другие сайты

Новые логи во вложении.

 

удалить вручную

 

Не получилось как просто, так и через Total Commander. Пишет, что файлы не найдены. А файлы "IndexerVolumeGuid" и "WPSettings" пересоздает снова после удаления. Скрины файлов во вложении.

 

отобразить содержимое флешки в Total Commander с включенной в его настройках опцией показа скрытых и системных файлов, чтобы увидеть спрятанную папку, на которую ссылается ярлык.

 

Получилось, спасибо!

CollectionLog-2019.04.07-16.12.zip

post-11117-0-23808800-1554643613_thumb.png

post-11117-0-73873800-1554643634_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Не получилось как просто, так и через Total Commander

Возможно, для начала нужно отключить восстановление системы для диска с буквой, соответствующей флешке.

В любом случае к вирусам это отношения не имеет.

 

Логи в порядке.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
×
×
  • Создать...