Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

 

Заразили флешку вирусами на внешнем ПК, вставили в свой домашний ПК после. Windows Defender про Trojan (DeviceManager.exe) сказал в спрятанной папке, после чего, проверил еще KVRT2015, которым удалил ярлык .Ink. Не помню удалял ли DeviceManager.exe по просьбе Windows Defender, но судя по тому, что больше предупреждение не всплывает - удалял.

 

Логи AVZ прилагаю, отдельно еще запустил AVZ только на проверку флешки, т.к. в стандартном скрипте он проверяет только ПК как я понял. Подскажите, пожалуйста, нужны ли еще какие-то меры, что делать с подозрительной папкой System Volume Information и как достать файлы со спрятанной папки на флешке?

 

Спасибо!

CollectionLog-2019.04.07-12.10.zip

post-11117-0-96607200-1554629894_thumb.png

post-11117-0-66184000-1554629900_thumb.png

post-11117-0-52904100-1554629905_thumb.png

post-11117-0-44645800-1554629911_thumb.png

post-11117-0-81132100-1554629916_thumb.png

post-11117-0-83442600-1554629921_thumb.png

avz_log (проверка флешки AVZ).txt

Опубликовано

что делать с подозрительной папкой System Volume Information

удалить вручную

 

как достать файлы со спрятанной папки на флешке?

отобразить содержимое флешки в Total Commander с включенной в его настройках опцией показа скрытых и системных файлов, чтобы увидеть спрятанную папку, на которую ссылается ярлык.

 

Выполните скрипт в AVZ из папки Autologger

begin
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Опубликовано

Новые логи во вложении.

 

удалить вручную

 

Не получилось как просто, так и через Total Commander. Пишет, что файлы не найдены. А файлы "IndexerVolumeGuid" и "WPSettings" пересоздает снова после удаления. Скрины файлов во вложении.

 

отобразить содержимое флешки в Total Commander с включенной в его настройках опцией показа скрытых и системных файлов, чтобы увидеть спрятанную папку, на которую ссылается ярлык.

 

Получилось, спасибо!

CollectionLog-2019.04.07-16.12.zip

post-11117-0-23808800-1554643613_thumb.png

post-11117-0-73873800-1554643634_thumb.png

Опубликовано

Не получилось как просто, так и через Total Commander

Возможно, для начала нужно отключить восстановление системы для диска с буквой, соответствующей флешке.

В любом случае к вирусам это отношения не имеет.

 

Логи в порядке.

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alex_kuz
      Автор Alex_kuz
      На флешке появился файл .cm0013 - не удаляется, не форматируется, не могу ни записать на неё, ни удалить что-то, то, что есть  - видео, музыка - воспроизводится
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • Блохина Татьяна
      Автор Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • Ivan A.
      Автор Ivan A.
      Всем здравствуйте.
      Решил отформатировать флэшку средствами Windows. Процесс шел очень медленно, и я его прервал. После этого флэшка перестала отображаться в системе.

       
      Она отображается в "Устройствах и принтерах" но с ошибкой самонастройки:

       
      В управлении дисками доступен только просмотр свойств:

       
      Диспетчер устройств:

       
       
      Rufus видит флэшку и записывает на нее образы без ошибок. Если загрузить систему с этой флэшки, то тоже все работает без ошибок.
       
    • Owl_hero
      Автор Owl_hero
      Добрый день. 
      Возникла необходимость включить запрет на usb-накопители, и хотели сделать так, что запрос от пользователя падал не в KSC в запросы, а падал на почту админу. А то в панели не всегда находишься.
      В шаблоне оповещения почту указывали, он не приходила. В инструкции по изменению шаблона сообщения оповещения написано, что на почту отправляет в случае если не развернут KSC или с ним нет связи.
      Есть ли возможность сделать оповещение на почту?
      Спасибо.
×
×
  • Создать...