Показано с 1 по 7 из 7.

Вирус создающий на флешке ярлык с именем флешки, в который копируются все файлы (заявка № 197540)

  1. #1
    Junior Member Репутация
    Регистрация
    25.02.2016
    Сообщений
    3
    Вес репутации
    30

    Вирус создающий на флешке ярлык с именем флешки, в который копируются все файлы

    Добрый день! Столкнулся с вирусом, который при подключении флэшки создает на нём ярлык и перекидывает на него всё содержимое накопителя. При этом есть возможность вытащить эти файлы обратно в корень флэшки и удалить этот ярлык. При повторном подключении "почищенного" таким незамысловатым способом флэш накопителя, ярлык уже не создается. Повторяется данное явление, только при подключении новых, ранее не использованных на этом компьютере флэшек. Результаты тестов прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Wolfenstein116, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    - Сделайте лог полного сканирования MBAM.

  5. #4
    Junior Member Репутация
    Регистрация
    25.02.2016
    Сообщений
    3
    Вес репутации
    30
    http://virusinfo.info/showthread.php?t=197548
    ссылка на анализ, MD5 карантина: DA5B78855123CAE36240D7FD3BE11C41
    Прикрепил лог mbam
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    RemoteAdmin - сами ставили?
    MBAM перечитайте как делать лог. Нужен текстовый, а не XML.

    - - - - -Добавлено - - - - -

    + чтобы отключить автозапуск с флешек выполните следующий скрипт AVZ

    Код:
    begin
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     RebootWindows(false);
    end.
    А лог MBAM сделайте с подключённой заражённой флешкой (чтобы она тоже в отчёт попала).

  7. #6
    Junior Member Репутация
    Регистрация
    25.02.2016
    Сообщений
    3
    Вес репутации
    30
    Огромное спасибо за помощь! Проявления вируса пропали!))
    Последний раз редактировалось Wolfenstein116; 29.02.2016 в 10:22.

  8. #7

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 31.10.2013, 19:35
  2. Ответов: 3
    Последнее сообщение: 06.08.2013, 00:14
  3. Вирус создает ярлык флешки на флешке
    От Artemchika в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 30.07.2013, 17:42
  4. Вирус создаёт ярлык флешки на флешке
    От saturn43 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 19.07.2013, 16:36
  5. Ответов: 6
    Последнее сообщение: 04.07.2013, 10:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00543 seconds with 20 queries