Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » как можно вылечиться от вируса W32.SillyDC, исчезла папка "свойства папки"

Ответить
Настройки темы
как можно вылечиться от вируса W32.SillyDC, исчезла папка "свойства папки"

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: sashkin
Дата: 15-01-2014
добрый вечер!
подскажите как можно вылечиться от вируса W32.SillyDC.
нашел этот вирус антивирусник symantec.
Через каждую минуту симантек срабатывал автоматическая защита и обнаруживал файл Documents.scr с вирусом в папке C:\Documents and Settings\All Users\Документы\
Эта папка была открыта на общий доступ в нашей сети и ещё (как я увидел) стояла птичка "разрешить редактирование".
Я снял птичку эту и закрыл общий доступ, симантек прекратил автоматом срабатывать через каждую минуту.
Но из-за этого вируса исчезла папка "свойства папки" в панели управления.
все файлы на дисках, естественно стали видны и системные и т.д.
Сделал все как было описано на вашем сайте тут: http://virusinfo.info/showthread.php?t=1235
вот прикрепленные файлы после проверки
пожалуйста, надеюсь на вашу помощь!!!

Отправлено: 12:17, 10-01-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sashkin, Здравствуйте.
Цитата sashkin:
Сделал все как было описано на вашем сайте тут: http://virusinfo.info/showthread.php?t=1235 »
У нас похожие, но немного другие правила.
virusinfo_cure.zip вкладывать нельзя, архив может содержать вирусы, написано в правилах.
В логах ничего плохогоне видно, скорее всего вирус записывался в общую папку с другого компьютера. Можете на всякий случай проверить на virustotal.com файлы
Цитата:
C:\WINDOWS\system\c6501.cpl
C:\WINDOWS\system32\logon.scr
C:\WINDOWS\Installer\{E6D01B1B-BDC6-4B59-AAA2-7DA60E27DB20}\iconVCAdvertised.exe
Цитата sashkin:
Но из-за этого вируса исчезла папка "свойства папки" в панели управления. »
Выполните в AVZ скрипт
Код: Выделить весь код
begin	
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true); 
end.
Или запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:24, 10-01-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, и ещё кстати, забыл написать, может важно, я когда запускал "Антивирусную утилита AVZ " , то был открыт вордовский файл.. и само по себе при окончании выполнения проги AVZ в ворде писалось следующее без кавычек: "Еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуы ееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуы е"

и у меня не только сама папка "свойства папки " исчезла, но и в "сервисе " только 3 : подключить, отключить сетевой диск, синхронизировать.
т.е. нету и тут свойства папки

Отправлено: 13:43, 10-01-2009 | #3


Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Для восстановления меню - "Свойства папки" - создайте блокнотом файл, скопируйте код, сохраните с расширением *.reg и запустите. Авторство не мое - Blast & Petya V4sechkin
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=dword:0000000

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoBrowserOptions"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=dword:0000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Restrictions]
"NoBrowserOptions"=dword:00000000

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 14:46, 10-01-2009 | #4


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


и ещё, при загрузке Windows иногда сама по себе открывается папка D:\Install\Проги
как будто бы она помещена в автозагрузку, как будто я её открыл через мой компьютер \D:\Install\Проги.
в этой папке у меня содержатся все мои Install к программам

okshef, спасибки . про это я уже вычитал... уже аж 4 похожих *.reg создал себе и запускал их... не помогает
Mozilla Firefox - мой браузер. Это важно?!

Отправлено: 15:02, 10-01-2009 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата sashkin:
и само по себе при окончании выполнения проги AVZ в ворде писалось следующее без кавычек: "Еуыееуыееуыееуыееуыееуыееу »
Это нормально, "testtest" - результат работы AVZ. Скрипт из поста 2 выполняли? Файлы проверили? Где рез-ты проверки? Сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:11, 10-01-2009 | #6


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


СПАСИБО огромное!!!!!!!!!
получилось. это я от радости!!!
а вот теперь отпишусь: файлы проверил во всех 3 ех ничего не нашло. вот ссылки:
http://www.virustotal.com/ru/analisi...d75fbe35cc8fdb
Файл iconVCAdvertised.exe получен 2009.01.10 17:26:52 (CET)
Текущий статус: закончено
Результат: 0/38 (0%)

http://www.virustotal.com/ru/analisi...fe7ed3fa897d45
Файл logon.scr получен 2009.01.10 17:29:20 (CET)
Текущий статус: закончено
Результат: 0/38 (0%)

http://www.virustotal.com/ru/analisi...b94626901c7f93
Файл C6501.cpl получен 2009.01.10 17:29:39 (CET)
Текущий статус: закончено
Результат: 0/38 (0%)

Скрипт выполнил, комп сам перегрузился. папку я пока не стал проверять. я сразу выполнил это:
"в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера"."
только вот в 1 ом случае нашел что автозапуск в сд-рома разрешен, но я не исправлял эту проблему, а во втором "Настройки и твики браузера"." ничего не нашло.
И о , чудо, заглянув в панель управления, появилась моя долгожданная папка!!!
Спасибо ещё раз!!!
Очень оперативно работаете!
Молодцы!

прикрепляю новый лог virusinfo_syscheck.zip

вот только ещё одна небольшая проблемка: если смотреть папки через мой компьютер и там скрывать системные файлы и т.д то все скрывается правильно, но если смотреть эти же папки через тотал командер, нажать кнопку "скрытые элементы", то скрываются и другие мои папки (фильмы, музыка и другие...), в этих папках отображается файл Desktop.ini, может его можно удалить?
как сделать, чтобы принажатии кнопки скрытые элементы мои фильмы и т.д не скрывались???
скрин экрана тотала командера в прикрепленных файлах:
если нажать кнопку СКРЫТЫЕ ээлементы, то справа остается только 1 папка(INSTAL), а с лево
Спасибо !

а с левой стороны исчезает только папка "С рабочег" и файл "Desktop.ini 77 кб" смотрите прикрепленный файл "скрытые файлы"
а в фвйле"Вот как это было, через каждую минуту такое выскакивало сообщение" я показал с чего все началось

при присоединении файлов пишет "Exceeds forum quota by"
Что это значит? не могу добавитть файлы, они по 35, 108 Кб

Отправлено: 20:15, 10-01-2009 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата sashkin:
при присоединении файлов пишет "Exceeds forum quota by" »
Удалите ранее вложенные файлы в своем профиле

Цитата sashkin:
этих папках отображается файл Desktop.ini, может его можно удалить? »
Использую FAR никаких файлов Desktop.ini в папках нет, можете сначала переместить такие файлы для пробы, если будет нормально, удалите.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 10-01-2009 в 22:08.


Отправлено: 21:54, 10-01-2009 | #8


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот добавил файлы, плиз посоветуйте почему при нажатии кнопки "скрытые элементы" мои фильмы и т.д скрываются???

Последний раз редактировалось sashkin, 15-01-2014 в 00:21.


Отправлено: 18:56, 12-01-2009 | #9


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


файлы

файлы вот

Отправлено: 18:58, 12-01-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » как можно вылечиться от вируса W32.SillyDC, исчезла папка "свойства папки"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - В меню "сервис" "свойства папки" не могу настроить скрытые файлы Antoni106 Microsoft Windows 2000/XP 1 15-12-2009 21:32
[решено] "Свойства папки" из меню "Сервис" SanCho Microsoft Windows 2000/XP 10 02-06-2009 09:11
Разное - Отсутствует меню "Свойства папки" в меню "сервис" папки. __sa__nya Microsoft Windows 2000/XP 1 12-08-2008 16:12
[решено] Как удалить два "неудаляемых" вируса, их "назначение", и принцип работы Drongo Хочу все знать 20 11-05-2008 01:14
Интерфейс - [решено] Пропала строка "Свойства папки" из выпадающего меню "Сервис" панели задач Стальное сердце Microsoft Windows 2000/XP 1 28-09-2007 11:26




 
Переход