Показано с 1 по 9 из 9.

Опять скрытые файлы и папки не слушаются (заявка № 22675)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    67
    Вес репутации
    0

    Question Опять скрытые файлы и папки не слушаются

    Вообщем ситуация такая: Винду только установили а какая-то зараза осталась(предположение на амво) Скрытые файлы не хочет показывать и диски открываются в другом окне. Вот собственно логи. На данный момент Каспер обнаружил уже кое что
    Последний раз редактировалось Sharky1984; 26.05.2008 в 20:29.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Отключите антивирус!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('G:\xlu8a8sy.exe','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('E:\xlu8a8sy.exe','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\xlu8a8sy.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\xlu8a8sy.exe','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\xlu8a8sy.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\xlu8a8sy.exe');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\xlu8a8sy.exe');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\xlu8a8sy.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);    
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=22675

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    67
    Вес репутации
    0
    эта зараза с флэшки наверное...

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Все, что Гриша написал, делайте при подключенной флешке.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    67
    Вес репутации
    0
    После того как скрытые файли стали отображаться нашлись еще некоторые типа d.com, e.com на каждом диске. Оказывается этот вирь легко через флэшку распространяется. Спасибо большое вы мне очень помогли

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Вы еще сделайте новые логи для контроля.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    67
    Вес репутации
    0
    новые логи
    Последний раз редактировалось Sharky1984; 26.05.2008 в 20:31.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Рекомендую выполнить пункт 2 правил (полная проверка CureIt!).

    Кое-что можно на всякий случай проверить.
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\rebuild.exe','');
     QuarantineFile('c:\program files\internet explorer\iexplore.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22675 ).
    Последний раз редактировалось kps; 10.05.2008 в 19:09.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #9
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    67
    Вес репутации
    0
    карантин выслан

  • Уважаемый(ая) Sharky1984, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Скрытые файлы и папки
      От Larin в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.12.2011, 13:58
    2. Ответов: 5
      Последнее сообщение: 23.11.2009, 00:04
    3. скрытые файлы и папки
      От eharkov в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 03:52
    4. Не слушаются Свойства папки
      От Sharky1984 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.03.2008, 20:36
    5. Скрытые файлы и папки
      От Simone в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.01.2008, 18:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01484 seconds with 20 queries