Показано с 1 по 6 из 6.

Вирус создает на флешках ярлык %COMSPEC% /C .\WindowsServices\movemenoreg.vbs (заявка № 228478)

  1. #1
    Junior Member Репутация
    Регистрация
    20.08.2013
    Сообщений
    3
    Вес репутации
    40

    Вирус создает на флешках ярлык %COMSPEC% /C .\WindowsServices\movemenoreg.vbs

    Здравствуйте!
    Появился вирус на нескольких флэшках. Создает ярлык диска. Подскажите, пожалуйста, как победить вирус. Лог прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) VoviKas, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Здравствуйте!

    Chromium-Gost ставили самостоятельно? Если нет, деинсталлируйте.

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Users\X\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\helper.lnk', '');
     QuarantineFile('C:\Users\X\AppData\Roaming\WindowsServices\helper.vbs', '');
     DeleteFile('C:\Users\X\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\helper.lnk');
     DeleteFile('C:\Users\X\AppData\Roaming\WindowsServices\helper.vbs', '64');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(20);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    Файл Check_Browser_Lnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


    Сделайте повторные логи по правилам. (CollectionLog)

  5. #4
    Junior Member Репутация
    Регистрация
    20.08.2013
    Сообщений
    3
    Вес репутации
    40
    Готово
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Дополнительно:
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать (Scan).
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    20.08.2013
    Сообщений
    3
    Вес репутации
    40
    Премного благодарен, проблема решена!

Похожие темы

  1. Ответов: 14
    Последнее сообщение: 21.01.2019, 23:12
  2. Ответов: 9
    Последнее сообщение: 07.09.2018, 20:42
  3. Ответов: 1
    Последнее сообщение: 18.06.2017, 12:54
  4. Ответов: 21
    Последнее сообщение: 04.04.2017, 16:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00404 seconds with 20 queries