Вставил флешку, получил сразу массу вирусов на нее.

Аватара пользователя
probatf

Re: Вставил флешку, получил сразу массу вирусов на нее.

Сообщение probatf »

Карантин отправляли?



Проделайте также следующее:Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.Если у вас windows Vista или windows 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".Если у вас windows XP откройте меню Пуск (Start) -> Выполнить (Run)Введите sfc /scannow и нажмите Энтер.Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.После того как закончится проверка в командной строке введите команду:



Код:

Код: Выделить всё

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log>%SYSTEMDRIVE%\sfcdetails.txt

После выполнения вышеописанных операций в корне системного диска (тот диск,на котором установлена операционная система-как правило диск С) найдите файл sfcdetails.txt, прикрепите его к следующему сообщению.
Аватара пользователя
probatf

Re: Вставил флешку, получил сразу массу вирусов на нее.

Сообщение probatf »

Просто было:


Цитата Sandor:



Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:

Цитата:

Обнаруженные файлы:

C:\Program Files\WinRAR\Patcher.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.

D:\avz4\Quarantine\2015-01-15\avz00001.dta (Worm.Autorun.FW) -> Действие не было предпринято.

D:\avz4\Quarantine\2015-01-15\avz00002.dta (Trojan.Agent.FF) -> Действие не было предпринято.
Вставил флешку, получил сразу массу вирусов на нее.




Все и удалил кроме указанных




Цитата Sandor:



После выполнения вышеописанных операций в корне системного диска (тот диск,на котором установлена операционная система-как правило диск С) найдите файл sfcdetails.txt, прикрепите его к следующему сообщению.
Вставил флешку, получил сразу массу вирусов на нее.




это проблема. найти winxpsp1



c sp3 я так понимаю не пойдет?
Аватара пользователя
Sandor

Re: Вставил флешку, получил сразу массу вирусов на нее.

Сообщение Sandor »

Цитата probatf:



Все и удалил кроме указанных
Вставил флешку, получил сразу массу вирусов на нее.




Виноват, ошибся и не указал те два файла.

Вы сказали


Цитата probatf:



восстановил
Вставил флешку, получил сразу массу вирусов на нее.




Отправили карантин?
Аватара пользователя
probatf

Re: Вставил флешку, получил сразу массу вирусов на нее.

Сообщение probatf »

Цитата Sandor:



Отправили карантин?
Вставил флешку, получил сразу массу вирусов на нее.




карантин отправил сразу по форме, не дошел?



продублировал по почте
Аватара пользователя
Sandor

Re: Вставил флешку, получил сразу массу вирусов на нее.

Сообщение Sandor »

Первый дошел. Я про эти два файла:


Цитата Sandor:



Файлы

Код:

C:\WINDOWS\twunk_32.exe

C:\WINDOWS\system32\pentnt.exe

заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine safezone.cc (замените на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Вставил флешку, получил сразу массу вирусов на нее.
Аватара пользователя
probatf

Re: Вставил флешку, получил сразу массу вирусов на нее.

Сообщение probatf »

Цитата Sandor:



Первый дошел. Я про эти два файла:
Вставил флешку, получил сразу массу вирусов на нее.




я тоже про них. яндекс к сожалению, не отправил письма. увидел угрозу, несмотря на пароль.

еще раз отправил через форму
Аватара пользователя
Sandor

Re: Вставил флешку, получил сразу массу вирусов на нее.

Сообщение Sandor »

Скорее всего ложное срабатывание.



FAQ Помощи по рекомендациям и советам консультантов
при наличии доступа в интернет:





Код:

Код: Выделить всё

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.



Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).

Перезагрузите компьютер.

Снова выполните этот скрипт и убедитесь, что уязвимости устранены.



FAQ Помощи по рекомендациям и советам консультантов
Аватара пользователя
probatf

Re: Вставил флешку, получил сразу массу вирусов на нее.

Сообщение probatf »

Спасибо, попробую все это сделать. Подозреваю, что все упрется в sp3
Ответить

Вернуться в «Лечение систем от вредоносных программ»