Добрый день.
Вирус скрыл папки и файлы, вместо них создались ссылки. Включили отображение скрытых и системных файлов, удалили ссылки, исчезли файлы и папки.
Printable View
Добрый день.
Вирус скрыл папки и файлы, вместо них создались ссылки. Включили отображение скрытых и системных файлов, удалили ссылки, исчезли файлы и папки.
Уважаемый(ая) [B]Lakysja[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачивал и прогонял cure it'ом, нашел заразу, удалил, но все равно на флешке создается папка с вирусом, ссылки и скрывает файлы и папки. Причем нечто похожее было месяца три назад, но тогда все удалось вылечить. Сделать видимыми все файлы и папки на флешке удалось, ничего не пропало, в отличие от нынешней ситуации.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]O22 - Task (Ready): {E065A306-9E90-06FF-477E-F61E657A7C6B} - c:\users\user\appdata\roaming\{7C758B36-B6A0-9AEF-477E-F61E657A7C6B}\d1ca5ba9.exe
O23 - Service S2: SmartView service - (SmartViewService) - C:\Program Files (x86)\DeviceVM\SmartView\SmartViewService.exe (file missing)[/code]
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Кроме уже установленных, отметьте галочками также "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Сделано
Вируса в системе нет.
Уверены, что удалили именно ссылки, а не сами файлы? Как эти ссылки выглядели?
Я прогонял несколькими антивирусами и пофиксил те два процесса, может помогло. За эт овремя заразили еще другой компьютер, я попытался прикрепить к сообщению файлик автологгера, но превышен лимит. Как старые удалить - несоображу.
Другой компьютер - другая тема.
А вложения удалить - так: [url=http://virusinfo.info/showthread.php?t=130567]Удаление вложений[/url].