Показано с 1 по 11 из 11.

Папки стали ярлыками (заявка № 101679)

  1. #1
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    39
    Вес репутации
    51

    Exclamation Папки стали ярлыками

    Папки на флэшке стали ярлыками, при этом они не открываются без файла \RECYCLER\0x2D9FA278.exe, который НОД интерпретирует, как вирус. В avz почему-то скрипт лечения/карантина стал приводить к вылету программы, поэтому логи слегка усеченные.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Андрей\AppData\Roaming\Pucccr.exe','');
     DeleteFile('C:\Users\Андрей\AppData\Roaming\Pucccr.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Pucccr');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    39
    Вес репутации
    51
    Nikkollo, не помогло, также требует тот ехе'шник. Нод его в карантин поместил - восстановить?

  5. #4
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    39
    Вес репутации
    51
    На всякий случай восстановил из карантина, проверил с ним, лог ниже.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Цитата Сообщение от Ftpmail Посмотреть сообщение
    На всякий случай восстановил из карантина
    Восстановленный файл заархивируйте с паролем virus и загрузите по красной ссылке вверху темы "Прислать запрошенный карантин".
    Затем файл удалите.

    Прошу выполнить эту процедуру и загрузить там получившийся файл:
    http://virusinfo.info/showthread.php?t=3519
    Информацию о загрузке приложите здесь.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  7. #6
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    39
    Вес репутации
    51
    Nikkollo, вечерком сделаю. Вот только папки не открываются!

    Добавлено через 7 часов 47 минут

    Карантин выслал, для того, чтобы НОД не удалил файл загнал в архив папку целиком.

    "Файл сохранён как 110504_190400_virusinfo_files_AKG_4dc1a32000b06.zi p
    Размер файла 60256509
    MD5 44669b64ff5910e95685845b4a57d2d4"

    Но в при этой проверке файл уже в карантине у НОДа, а не на флешке.
    Последний раз редактировалось Ftpmail; 04.05.2011 в 23:10. Причина: Добавлено

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Угу, спасибо. Пока архив обрабатывается...

    Выполните это:
    Пуск - Выполнить - введите cmd - нажмите Enter.
    В появившемся окне введите букву флешки с двоеточием и нажмите Enter.
    (текущим диском при этом станет флешка)
    Ввведите
    attrib -r -s -h *.* /s /d
    и нажмите Enter.
    Проверьте папки на флешке.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  9. #8
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    39
    Вес репутации
    51
    Архив 110504_190400_virusinfo_files_AKG_4dc1a32000b06.zi p, загружен 04.05.2011 23:30:16, размер 60256509 байт
    Всего файлов: 160 (исполняемых 15, из них:
    зловреды или опасные объекты: 0
    подозрительные: 0
    занесены в базу безопасных AVZ: 26
    В очереди на добавление в базу безопасных:
    высокий приоритет: 13
    обычный приоритет: 121

    Вроде бы помогло. Спасибо!

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    По логам и архиву подозрительного не обнаружил.
    Проблемы есть еще?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. #10
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    39
    Вес репутации
    51
    Nikkollo, нет, все нормально, спасибо!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. \\recycler\\0x2d9fa278.exe - Trojan.Win32.Scar.dwsz ( DrWEB: Trojan.Inject.52741, BitDefender: Gen:Heur.IPZ.3, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Ftpmail, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус на флешки папки стали ярлыками
      От bez-im9 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.07.2012, 16:26
    2. Ответов: 20
      Последнее сообщение: 11.12.2011, 22:40
    3. Папки стали ярлыками (заявка №74986)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 06.06.2011, 03:00
    4. Папки стали ярлыками
      От hizzer в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.05.2011, 22:53
    5. Папки стали ярлыками
      От a.oktava в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.08.2010, 08:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01473 seconds with 16 queries