Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 31.

Повторение - пропало отображение папок, прикреплены новые Логи (заявка № 7384)

  1. #1
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63

    Question Повторение - пропало отображение папок, прикреплены новые Логи

    Здравствуйте!
    С чужой флэшки видно подцепил ЛЮКИ.
    DrWeb выличил, но теперь не видно в проводнике содержимого всех дисков.
    При запуске DrWeb в его внутреннем браузере все папки и их содержимое видно.
    Новые папки создаются и видимы. Ярлыки на рабочем столе функционируют, как раньше. Вероятно, что-то с реестром.
    Все сделал, как написано в Ваших правилах. Высылаю то, что в них прописано.
    Надеюсь на помощь.
    С уважением
    Андрей
    Последний раз редактировалось avsha; 05.01.2007 в 16:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    AVZ - файл - выполнить скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('e:\**order.exe','');
     QuarantineFile('d:\**order.exe','');
     QuarantineFile('c:\**order.exe','');
     QuarantineFile('c:\program files\common files\logitech\lvmvfm\lvprcsrv.exe','');
     QuarantineFile('c:\program files\cyberlink\powerdvd\pdvdserv.exe','');
     QuarantineFile('c:\program files\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe','');
    SetAVZGuardStatus(False);
    end.
    Прислать карантин в соответствии с приложением 2 правил, с пятого пункта.

    Попробуйте восстановить настройки проводника средствами AVZ:
    AVZ - файл - восстановление системы
    отметить пункт 8. Восстановление настроек проводника
    и нажать - выполнить отмеченные операции.

  4. #3
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    Спасибо! Попробую. Все действительно связано с order.exe.
    Его я убрал из реестра. Но папки попрежнему не видны.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    Цитата Сообщение от avsha Посмотреть сообщение
    Спасибо! Попробую. Все действительно связано с order.exe.
    Его я убрал из реестра. Но папки попрежнему не видны.
    Пришлите пожалуйста данный файл (в соответствии с приложением 2 правил)

  6. #5
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    Сделал, как советуете. Не помогло.
    Файлы из карантина пытаюсь отправить, но не понимаю (пардон), что надо вставить вместо :
    XXXX на существующую тему на форуме.
    Файл order.exe похоже удален DrWEB, или я его просто не вижу. Поиск, кстати, не дает никаких результатов.
    Спасибо.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    ссылка на Вашу тему http://virusinfo.info/showthread.php?t=7368

  8. #7
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    спасибо
    Все получилось- отправил zip
    спасибо AVSHA

  9. #8
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    Кстати, забыл сообщить:
    в момент заражения пропали все точки восстановления системы.
    Правда, это может только кажется, отключены вирусом?
    спасибо AVSHA

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662
    В присланное попал только:
    C:\Documents and Settings\AASHAM\Local Settings\Temporary Internet Files\Content.IE5\0DAROPQR\2[1].wmf - WMF exploit
    Странно почему он не удалён, DrWeb его знает.

    Для восстановления можно попробовать эту - ftp://ftp.drweb.com/pub/drweb/windows/plstfix.exe утилиту от DrWeb (http://info.drweb.com/show/2950/ru)

    Пофиксите (http://virusinfo.info/showthread.php?t=4491):
    Код:
    O4 - HKLM\..\Run: [InitiateSystemdWork] d:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemeWork] e:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemfWork] f:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemgWork] g:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemhWork] h:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemiWork] i:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemjWork] j:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemkWork] k:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemlWork] l:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemmWork] m:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemnWork] n:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemoWork] o:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystempWork] p:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemqWork] q:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemrWork] r:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemsWork] s:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemtWork] t:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemuWork] u:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemvWork] v:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemwWork] w:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemxWork] x:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemyWork] y:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemzWork] z:\**order.exe
    O4 - HKLM\..\Run: [InitiateSystemcWork] c:\**order.exe

  11. #10
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    С указанной Вами утилитой от DrWEB справился - содержимое диска С теперь вижу. Но другие диски - нет.
    На ссылке о "пофиксить" два пояснения.
    В первом предлагается "фиксить" указанные Вами строки
    Во втором - перейти в Misc Tools и в Delet An NT Service ввести нужный параметр.
    При использовании:
    в первом случае у меня нет таких строк, может быть из-за того, что я удалил это в реестре;
    во втором - ругается, что не может найти в ррестре order.exe.
    Может чего не понимаю?
    спасибо AVSHA

  12. #11
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    От радости не заметил, что на С не видно Documents and Settings. Появились только папки Windows и Programm Fails. На других - только новын папки, после "атаки".
    Запустил еще раз DrWeb, странно, но только сейчас он заметил
    2[1].wmf - WMF exploit и удалил. Так же он заметил один из файлов (первый при прогоне) от AVZ с расширением dta. Жду советов.
    спасибо AVSHA

  13. #12
    Geser
    Guest
    ПОвторить логи

  14. #13
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    Повторил Логи, как советовали.
    Отправил их через
    http://virusinfo.info/upload_virus.php
    Жду дальнейших советов...
    Последний раз редактировалось avsha; 05.01.2007 в 16:44.
    спасибо AVSHA

  15. #14
    Geser
    Guest
    Отправлять логи не нужно. Нужно их прикрепить как в первый раз. Это не наши капризы. Просто нет времени на раскопки.

  16. #15
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    Понял
    спасибо AVSHA

  17. #16
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63

    Повторение - пропало отображение папок, прикреплены новые Логи

    Продолжение темы
    http://virusinfo.info/showthread.php?t=7368
    Добавка новых Логов по Вашей просьбе.
    Напомню, что все началось с order.exe, который удалил DrWeb.
    Из реестра я его тоже удалил.
    Вложения Вложения
    спасибо AVSHA

  18. #17
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    Отправил новые Логи в новой теме со ссылкой на эту.
    Прсто не сразу понял, как убрать старые вложения.
    спасибо AVSHA

  19. #18
    Geser
    Guest
    Выполнить скрипт, прислать файлы из карантина
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\ElkCtrl.exe','');
     QuarantineFile('C:\WINDOWS\Installer\{99ADC6C1-45D9-4D5C-B1CD-EB0F15FB529B}\IMAGEFOX_STRTUP_SHRTCUT.exe','');
     QuarantineFile('C:\DOCUME~1\AASHAM\LOCALS~1\Temp\IadHide5.dll','');
    end.
    Прислать только 3 файла перечисленные выше

  20. #19
    Junior Member Репутация
    Регистрация
    04.01.2007
    Адрес
    Петербург
    Сообщений
    18
    Вес репутации
    63
    Выполнил.
    Высылаю файлы из карантина.
    Последний раз редактировалось Geser; 05.01.2007 в 18:09.
    спасибо AVSHA

  21. #20
    Geser
    Guest
    Логи прикреплать к теме. Файлы высылать как описано в правилах. Что сложного?
    Последний раз редактировалось Палыч; 05.01.2007 в 19:36.

  • Уважаемый(ая) avsha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Странное отображение папок
      От jeam в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.01.2011, 12:53
    2. Windows7. Отображение общих папок. Баг?
      От DoggoD в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 16.01.2010, 18:56
    3. Пропало отображение SP3
      От dimonkid в разделе Microsoft Windows
      Ответов: 6
      Последнее сообщение: 13.01.2010, 22:42
    4. Отображение скрытых файлов и папок
      От Lynxster в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 03:45
    5. Отображение-скрытие системных папок
      От Quazar в разделе Microsoft Windows
      Ответов: 4
      Последнее сообщение: 20.02.2008, 23:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01287 seconds with 20 queries