В каждой папке создаются ярлыки My Music и с названием Папки в которой находишься [Trojan.WinLNK.Agent.gc ]
Переустановка системы не помогла
Win 8.1 x64
В каждой папке создаются ярлыки My Music и с названием Папки в которой находишься [Trojan.WinLNK.Agent.gc ]
Переустановка системы не помогла
Win 8.1 x64
Уважаемый(ая) [B]Sunkar Galikhanov[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
Скачайте [url="http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.75.0.1300.exe"]Malwarebytes' Anti-Malware[/url]. Установите (во время установки откажитесь от использования [B]бесплатного тестового периода[/B]), обновите базы ([U][COLOR="blue"]во время обновления откажитесь от загрузки и установки новой версии[/COLOR][/U]), выберите "[B]Perform Full Scan[/B]" ("[B]Полное сканирование[/B]"), нажмите "[B]Scan[/B]" ("[B]Сканирование[/B]"), после сканирования - [B]Ok - Show Results[/B] ("[B]Показать результаты[/B]") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
[B][COLOR="Red"]Самостоятельно ничего не удаляйте!!![/COLOR][/B]
Если лог не открылся, то найти его можно в следующей папке:
[CODE]%appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs[/CODE] Файл требующегося лога имеет имя [U]mbam-log-[data] (time).txt[/U], например: [I]MBAM-log-2014-10-14 (12-18-10).txt[/I]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. [url=http://data.mbamupdates.com/tools/mbam-rules.exe]Загрузить обновление [B]MBAM[/B][/URL].
Отчет с карантина
[url]http://virusinfo.info/virusdetector/report.php?md5=5EF51AE2B612337890ACBCA4AE67BE27[/url]
- выполните такой скрипт в AVZ
[code]
begin
ClearQuarantineEx(true);
QuarantineFileF('C:\GoogleChrome', '*', true, '', 0, 0);
DeleteFileMask('C:\GoogleChrome', '*', true);
DeleteDirectory('C:\GoogleChrome');
QuarantineFile('C:\GoogleChrome\WindowsUpdate.lnk','');
QuarantineFile('C:\GoogleChrome\GoogleUpdate.lnk','');
QuarantineFile('C:\GoogleChrome\GoogleChrome.exe','');
QuarantineFile('C:\GoogleChrome\GoogleChrome.a3x','');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AdopeFlash');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AdopeUpdate');
DeleteFile('C:\GoogleChrome\GoogleChrome.a3x','32');
DeleteFile('C:\GoogleChrome\GoogleChrome.exe','32');
DeleteFile('C:\GoogleChrome\GoogleUpdate.lnk','32');
DeleteFile('C:\GoogleChrome\WindowsUpdate.lnk','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Google Chrome');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.
[/code]
- Файл [b][color=Red]quarantine.zip[/color][/b] из папки AVZ загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
Система обновила что-то, хотя я отключал автоматическое обновление. Скорее всего скрипт сбросил эти настройки.
[quote="Sunkar Galikhanov;1291343"]Скорее всего скрипт сбросил эти настройки.[/quote]
он их не трогал.
Последний скрипт ещё раз выполните и сделайте свежие логи.
+ - сделайте лог [URL="http://dragokas.com/tools/CheckBrowsersLNK_dbg.zip"]Check Browsers' LNK by Dragokas & regist[/URL]
Check_Browsers_LNK пришлось поместить в архив. Форум ругался на размер файла
- выполните такой скрипт в AVZ
[code]
begin
ClearQuarantineEx(true);
QuarantineFile('C:\ProgramData\My Music.lnk', '');
DeleteFile('C:\ProgramData\My Music.lnk');
QuarantineFile('C:\ProgramData\ProgramData.lnk', '');
DeleteFile('C:\ProgramData\ProgramData.lnk');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/code]
- Файл [b][color=Red]quarantine.zip[/color][/b] из папки AVZ загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.
+ что с проблемой?
Новые ярлыки не создаются. Хотя раньше после удаления из папок они снова появлялись. Можно ли удалить остальные ярлыки со всех папок?
[quote="Sunkar Galikhanov;1291434"]Можно ли удалить остальные ярлыки со всех папок?[/quote]да.
+ Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
Уязвимости не найдены
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\googlechrome\googlechrome.a3x - [B]Worm.Win32.AutoIt.ake[/B] ( DrWEB: Trojan.AutoIt.152, AVAST4: Other:Malware-gen [Trj] )[*] c:\googlechrome\googleupdate.lnk - [B]Trojan.WinLNK.Agent.gj[/B][*] c:\googlechrome\mozillafirefox.lnk - [B]Trojan.WinLNK.Agent.gc[/B] ( DrWEB: Trojan.AutoIt.152 )[/LIST][/LIST]