Показано с 1 по 14 из 14.

На съемном диске и флешке появилась папка RECYCLER и все остальные папки стали ярлыками. (заявка № 105309)

  1. #1
    Junior Member Репутация
    Регистрация
    07.07.2011
    Сообщений
    6
    Вес репутации
    47

    Exclamation На съемном диске и флешке появилась папка RECYCLER и все остальные папки стали ярлыками.

    На съемном диски, а так же флешке теперь только ярлыки папок и когда хочу зайти пишет:

    "Не удается найти файл "F:\RECYCLER\f4448e25.exe". Проверьте правильно ли указано имя и повторите попытку."

    Изначально сканировал Нод32, нашёл какие файлы, удалил. Не помогло.
    Потом пробывал скан CUREIT! - всё осталось по прежнему.
    ПОсле чего в интеренете нашёл рекомендацию использовать AVZ.

    Дайте рекомендации, как сохранить файлы на съемном диск и убрать этот вирус.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Roman13, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    -Восстановление системы
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\Users\Роман\Documents\My eBooks\Конверторы\vobconverter.exe','');
    QuarantineFile('C:\Users\Роман\appdata\local\temp\svchost.exe','');
    QuarantineFile('C:\Users\4CFA~1\AppData\Local\Temp\svchost.exe','');
    QuarantineFile('C:\Users\Роман\AppData\Roaming\Siwaws.exe','');
    DeleteFile('C:\Users\4CFA~1\AppData\Local\Temp\svchost.exe');
    DeleteFile('C:\Users\Роман\appdata\local\temp\svchost.exe');
    DeleteFile('C:\Users\Роман\AppData\Roaming\Siwaws.exe');
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Siwaws');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  5. #4
    Junior Member Репутация
    Регистрация
    07.07.2011
    Сообщений
    6
    Вес репутации
    47
    Всё сделал.,

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    DeleteFile('C:\Documents and Settings\Роман\Documents\My eBooks\Конверторы\vobconverter.exe');
    DeleteFile('C:\Documents and Settings\Роман\Мои документы\My eBooks\Конверторы\vobconverter.exe');
    DeleteFile('C:\Users\Роман\Documents\My eBooks\Конверторы\vobconverter.exe');
    DeleteFile('C:\Users\Роман\Мои документы\My eBooks\Конверторы\vobconverter.exe');
    DeleteFile('F:\Библиотеки\Documents\Documents\My eBooks\Конверторы\vobconverter.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  7. #6
    Junior Member Репутация
    Регистрация
    07.07.2011
    Сообщений
    6
    Вес репутации
    47
    Готово., что дальше?
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    07.07.2011
    Сообщений
    6
    Вес репутации
    47
    Флешка вроде исцелилась, а вот на внешнем винте даже папки пропали, остался какой-то файл, но место занимается, то есть по идее файлы, которые мне необходимы ещё на нем.

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    С помощью Total Commander (Файлы - Изменить атрибуты) убрать атрибут "скрытый" у папок на внешнем винчестере.
    Paula rhei.
    Поддержать проект можно тут

  11. #10
    Junior Member Репутация
    Регистрация
    07.07.2011
    Сообщений
    6
    Вес репутации
    47
    убрал скрытый все файлы восстановились, все видно, спасибо на этом,
    НО папки $RECYCLE.BIN, RECYCLER, ivanica, System Volume Information остались. Скажите пожалуйста Ваши рекомендации по поводу удаления этого вируса до конца.

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Если эти папки на флэшке удалите их просто и все.
    Paula rhei.
    Поддержать проект можно тут

  13. #12
    Junior Member Репутация
    Регистрация
    07.07.2011
    Сообщений
    6
    Вес репутации
    47
    Я их изначально удалил и такая ситуация появилась.
    Или всё-таки вы рекомендуете удалить? и всё будет нормально?.)

    Добавлено через 2 часа 31 минуту

    Удалил все, но не удаляется System Volume Information.
    А можно удалять файлы Thumbs и set_attributes_Acid.Name ?
    Последний раз редактировалось Roman13; 24.07.2011 в 23:32. Причина: Добавлено

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Thumbs.db это кеш изображений. Если удалите ничего не случится. System Volume Information - эта папка восстановления исстемы и она должна находиться на одном из логических разделов жесткого диска, но не на флэшке. Также как и корзина.
    Paula rhei.
    Поддержать проект можно тут

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\роман\\appdata\\local\\temp\\svchost.ex e - not-a-virus:RiskTool.Win32.BitCoinMiner.a ( DrWEB: Tool.BtcMine.1 )
      2. c:\\users\\роман\\documents\\my ebooks\\конверторы\\vobconverter.exe - not-a-virus:FraudTool.Win32.SpyNoMore.lm
      3. c:\\users\\4cfa~1\\appdata\\local\\temp\\svchost.e xe - not-a-virus:RiskTool.Win32.BitCoinMiner.a ( DrWEB: Tool.BtcMine.1 )


  • Уважаемый(ая) Roman13, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 20
      Последнее сообщение: 11.12.2011, 22:40
    2. Ответов: 4
      Последнее сообщение: 04.09.2011, 01:18
    3. На флешке все папки стали ярлыками. (заявка №76972)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 09.06.2011, 21:00
    4. Папки на флешке стали ярлыками (заявка №73792)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 31.05.2011, 00:00
    5. Папки на флешке стали ярлыками (заявка №73504)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 29.05.2011, 06:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00845 seconds with 18 queries