-
И Вы ее больше никуда не вставляли, между 1-м и 5-м разами, ни в какой другой компьютер ?
Если так.
Скачайте программу [URL="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/URL] и [url=http://virusinfo.info/showthread.php?t=121767]сделайте полный образ автозапуска uVS[/url].
Если вставляли в другой компьютер. Нужна отдельная тема на нашем форуме, с логами другого компьютера.
-
-
Выполните скрипт в uVS [URL="http://virusinfo.info/showthread.php?t=121769"]Как выполнить скрипт в uVS[/URL]
[CODE];uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v388c
delref %SystemDrive%\PROGRAMDATA\ZAAEXMVV\CSONYNCD5.BAT
delall %SystemDrive%\LAUNCHER.BAT
delall D:\LAUNCHER.BAT
zoo %SystemDrive%\USERS\USER\POWERMODULE.EXE
delall %SystemDrive%\USERS\USER\POWERMODULE.EXE
delref %SystemDrive%\PROGRAMDATA\SDVHFLM\PQEKUKC4.BAT
delref HTTP:\\SEARCHLS-OKE.RU
delref %SystemDrive%\PROGRAM FILES (X86)\OURSOFT\PQEEHN.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GARMIN\EXPRESS TRAY\EXPRESSTRAY.EXE
zoo %SystemDrive%\USERS\USER\POWERSHELLUPDATE\POWERMODULE.EXE
delall %SystemDrive%\USERS\USER\POWERSHELLUPDATE\POWERMODULE.EXE
regt 28
regt 29
regt 5
restart[/CODE]
Сделайте новый полный образ автозапуска uVS, если не будет умещаться в теме, удалите предыдущие вложения.
-
Вложений: 1
ссылка "Как выполнить скрипт в uVS" - не работает
скрипт выполнил
-
Удалите лишние файлы с флешки. Понаблюдайте. Не вижу ничего подозрительного в последнем логе.
-
Вставил другую флешку с такими же симптомами и началось все по новому - удаляю ntuser и они появляются по новому.
хотя на 3х других флешках все нормально. понаблюдаю еще.
-
Напомните, каким файловым антивирусом Вы защищаете свою систему (файлы/флешки) ?
-
на 3х флешках вроде все нормально, на 4й файлы появляются снова после удаления.
использовал AVAST
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
на другом компьютере стоит ESET, но он тоже ничего не видит на флешках.
-
[quote="Вячеслав__;1411049"]использовал AVAST[/quote]
Там где использовали, установите антивирус, любой, на Ваше усмотрение.
[quote="Вячеслав__;1411049"]на другом компьютере стоит ESET, но он тоже ничего не видит на флешках.[/quote]
В настройках антивируса - [B]"Защита в режиме реального времени"[/B] - [B]"Настройка"[/B] - [B]"Методы"[/B], установите галочки [B]"Потенциально нежелательное ПО"[/B], [B]"Потенциально опасное ПО"[/B]. Пункт [B]"Очистка"[/B] , передвиньте ползунок в крайнее правое положение [B]"Тщательная очистка"[/B]. Название меню, подменю может отличаться, в зависимости от версии антивируса. Если антивирус вдруг удалит, что то "нужное", но Вам захочется это восстановить, зайдите в подменю [B]"Карантин"[/B], выделите необходимый объект, правой кнопкой мыши, выберите пункт [B]"Восстановить и исключить из сканирования"[/B].
-
неделю флешками не пользовался... решил проверить - все вернулось обратно, опять возникают не нужные файлы
-
В настройках антивируса "Сканирование компьютера" - Выбранный профиль - "Сканирование Smart", повторите процедуру описанную выше с настройками сканирования.
Если есть в антивирусе, зависит от версии, пункт "Съемные носители", - Действие предпринимаемое после подключения внешнего устройства (должна стоять галочка), по умолчанию стоит "Показать параметры сканирования", можете перевести на другой режим в ниспадающем меню "Автоматическое сканирование устройства". Если все сделаете правильно, антивирус сам при подключении флешки будет проверять ее и удалять автоматически вирусы.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[quote="Вячеслав__;1412569"]неделю флешками не пользовался... решил проверить - все вернулось обратно, опять возникают не нужные файлы[/quote]
Чудес на свете не бывает, на пролеченной "машине", я Вам отключил автоматический автозапуск со съемных устройств -> автоматически вирус с флешки на компьютер перебраться не может. Остается только понять где "гуляла" флешка или кто продолжает заражать компьютер ...
-
Возможно следует проверить второй домашний компьютер, для этого необходимо создать отдельную тему.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00839 seconds with 10 queries