Там не папка, а ярлык, запускающий вирус, скорее всего.
Сделайте лог [url=http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657]сканирования МВАМ[/url], для сканирования отметьте все диски, включая флэшку.
Printable View
Там не папка, а ярлык, запускающий вирус, скорее всего.
Сделайте лог [url=http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657]сканирования МВАМ[/url], для сканирования отметьте все диски, включая флэшку.
присылаю лог
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
так ярлык удалил ,только не форматирует ,пишет что не удаеться завершить форматирование
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
чтото заметил папка с ярлыком опять появилась после форматирования
В текстовом виде лог сканирования нужно было.
Удалите в MBAM (переместите в карантин) всё, [B]кроме[/B]:[code]C:\Users\Karen\Downloads\[R.G. Mechanics] Dishonored - Game of the Year Edition\setup.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] Dishonored - Game of the Year Edition\Redist\PhysX.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] Frontlines - Fuel of War\setup.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] Frontlines - Fuel of War\Redist\PhysX_Legacy.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] Grand Theft Auto V\setup.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] Mad Max\setup.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] Might and Magic Heroes VII\setup.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] SOMA\setup.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] Wolfenstein - The New Order\setup.exe
C:\Users\Karen\Downloads\[R.G. Mechanics] ZOMBI\setup.exe
C:\Users\Karen\Downloads\DAEMON Tools Lite 5.01.0407\DAEMON Tools Lite 5.01.0407.exe[/code]
[B]Обновите базы AVZ[/B] ("Файл" -> "Обновление баз"), [B]при подключённой флэшке[/B] выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Другие компьютеры в сети есть?
присылаю лог ..не пойму ,почему когда я удаляю папку с ярлыком на флешке ,она потом появляеться после" форматирования?" сканировал мальваре именно одну флешку ,ничего вредоносного он не нашел ..при сканировании авз вылетало сообщение "что в устройстве нет диска"...раз 100 точно вылетело ,пришлось кликать по рамке чтобы закрыть .. в моей нет компьютеров сети ...
Значит, откуда-то снова и снова заражённый файл запускаете. Я смотрю, тот же троян ещё весной у Вас был: [URL="http://virusinfo.info/showthread.php?t=179666"].Trashes [Backdoor.Win32.Androm.aiir, Worm.Win32.Ngrbot.ahie ][/URL]
Когда я просил сделать проверку MBAM, точно все диски для проверки отмечали?
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \cplpwxv.exe._547ae16dddf5ecf1772b46ce3ce6dad5081ff7dd - [B]Worm.Win32.Ngrbot.ahie[/B] ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1852376, AVAST4: Win32:GenMalicious-INY [Trj] )[*] c:\users\karen\appdata\roaming\c731200 - [B]Worm.Win32.Ngrbot.ahie[/B] ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1852376, AVAST4: Win32:GenMalicious-INY [Trj] )[*] c:\users\karen\appdata\roaming\microsoft\windows\zvlilh.exe - [B]Worm.Win32.Ngrbot.ahie[/B] ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1852376, AVAST4: Win32:GenMalicious-INY [Trj] )[*] c:\users\karen\appdata\roaming\update\explorer.exe - [B]Worm.Win32.Ngrbot.ahie[/B] ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Trojan.GenericKD.1852376, AVAST4: Win32:GenMalicious-INY [Trj] )[/LIST][/LIST]