Доброго времени.
Не открываются флешки на ПК, любые. Открываются и определяются в моем компьютере только если флешку вставить в USB разъем перед запуском ПК, т.е. если вставить флешку в гнездо на уже запущенном ПК, она не определится. Смартфон в режиме передачи данных открывается штатно, проблема именно с USB-флешками.
Возможно, есть взаимосвязь с тем, что Avast постоянно добавляет в карантин некий вирус, и в моем компьютере стало подозрительно много дисководов.
Логи прилагаю.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) crazymaxima, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
Пожалуйста, удалите старую и скачайте новую программу FRST (Version: 27-02-2020). Возможно опять будет ошибка (с другим номером). Сделайте ещё раз скриншот.
Пожалуйста, удалите старую и скачайте новую программу FRST [FONT="](Version: 27-02-2020)[/FONT]. Возможно опять будет ошибка (с другим номером). Сделайте ещё раз скриншот.
Я не смог найти откуда скачать версию 27.02.2020
- - - - -Добавлено - - - - -
Сообщение от Vvvyg
Приложите этот файл к своему следующему сообщению.
Устанавите одно из самых важные обновлений, KB4012213, которое закрывает в т. ч. опаснейшую уязвимость, известную как EternalBlue, используемую шифровальщиками, а также многими майнерами и троянами.
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CMD: cmd.exe /C type C:\Users\Public\c.bat
CustomCLSID: HKU\S-1-5-21-1423386079-2525107893-215538273-1001_Classes\CLSID\{2B663ECE-5770-491c-A474-F98603C40681}\InprocServer32 -> c:\program files (x86)\adobe\acrobat dc\pdfmaker\autocad\2015\64\acrobatacadic.dbx => No File
CustomCLSID: HKU\S-1-5-21-1423386079-2525107893-215538273-1001_Classes\CLSID\{2B93DB32-8D98-4438-93B5-5C2CC3441999}\InprocServer32 -> c:\program files (x86)\adobe\acrobat dc\pdfmaker\autocad\2015\64\acrobatacadic.dbx => No File
Shortcut: C:\Users\anton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Шерлок - Безобразная невеста - Sherlock - The Abominable Bride [HD].lnk -> C:\Users\anton\Desktop\Шерлок - Безобразная невеста - Sherlock - The Abominable Bride [HD] (No File) <==== Cyrillic
AlternateDataStreams: C:\Users\anton\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [362]
HKU\S-1-5-21-1423386079-2525107893-215538273-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_A3FEFD2165A3EC80328D07C4522EC9AF"
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемами.
WBR,
Vadim
Уважаемый(ая) crazymaxima, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: