|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус на флешке или ноуте??? |
|
[решено] Вирус на флешке или ноуте???
|
Новый участник Сообщения: 26 |
Профиль | Отправить PM | Цитировать Доброго времени суток! На днях в ноутбук вставили флешку для просмотра файлов,после этого на каждой другой подключенной к этому ноуту флешке все папки стали отображаться в виде ярлыков. программой AntiMalware и Eset NOD32 сканировал ноутбук - не нашлось ничего подозрительного. На всех флешках, открытых на этом ноутбуке, обнаружился троян в папке Recycler. Был вылечен,но при повторном подключении все равно вылезал. При этом на домашнем ПК эти же флешки читаются нормально. Сделал файл .bat с содержимым : attrib -S -H /D /S. Он возвратил нормальный вид папок, но при повторном включении той же флешки в ноутбук ситуация не изменилась - все те же ярлыки. Помогите пожалуйста.
Kaspersky Removal Tool обнаружил на флешках Backdoor.Win32.Ruskill.z в папке RECYCLER. Был удален, но при повторном подключении флешек опять тот же вирус там же! Может он откуда-то с ноута пишется? автозапуск отключил,кстати. |
|
Отправлено: 23:01, 06-06-2011 |
Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Dead_Rocker, сделайте HiJackThis лог и повторные логи AVZ (не забудьте перед этим обновить AVZ)+RSIT.
|
Отправлено: 22:51, 08-06-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Farger, к вечеру будут готовы! Насчет обновления AVZ - ноутбук я к интернету не подключал, сойдет обновление с помощью скачанных баз?
|
Отправлено: 11:03, 09-06-2011 | #12 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Dead_Rocker, главное, чтобы обновили, не важно как
|
------- Отправлено: 12:54, 09-06-2011 | #13 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Еще раз проверил, высылаю логи.
|
Отправлено: 18:10, 09-06-2011 | #14 |
Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
По какой причине не сделали HJT лог? Базы AVZ так и не обновили... Что с проблемо? От какой утилиты эти текстовые документы: C:\RAFR.1.0.0.0_07.06.2011_00.36.06_log.txt, C:\RAFR.1.0.0.0_06.06.2011_22.12.39_log.txt и C:\RAFR.1.0.0.0_06.06.2011_22.11.43_log.txt ? Запускали TDSSKiller, прикрепите лог, посмотрим. Что в папке C:\tmp? |
Отправлено: 00:00, 10-06-2011 | #15 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Farger, Avz я запустил на домашнем ПК,обновил базы, скинул на ноутбук и выполнил скрипты. Разве такой вариант обновления не подходит? программа же создает папку Base, где все обновления лежат.
В папке C:\tmp пусто. Файлы RAFR..... от программки Flash restoring tool for Worm.Win32.Radminer, скачивал ее с сайта Касперского. Прикрепляю лог hjt. |
Отправлено: 10:51, 10-06-2011 | #16 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Farger, кстати лог HJT почему-то не могу загрузить сюда. Пришлось класть в архив.
|
Отправлено: 10:54, 10-06-2011 | #17 |
Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
Емуляторы дисков используете? Что в проблемой? |
Отправлено: 13:26, 10-06-2011 | #18 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Farger, использую Daemon tools. Проблема вроде как решилась, флешка нормально открывается. А что-нибудь необычное\опасное в логах обнаружилось?
|
Отправлено: 16:03, 10-06-2011 | #19 |
Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Цитата Dead_Rocker:
Кстати, ответ на ваш запрос с лаборатории вы получили? Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск -> Выполнить -> cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду: Цитата:
Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner. Запустите ATF Cleaner, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected; - нажмите No, если вы хотите оставить ваши сохраненные пароли; - если вы используете Opera, нажмите Opera - Select All - Empty Selected; - нажмите No, если вы хотите оставить ваши сохраненные пароли. - не работайте за компьютером с правами администратора - не используйте при возможности Internet Explorer или отключите в нем ActiveX. Если используете Mozilla Firefox, то добавьте в нем плагин NoScript. - не забывайте регулярно устанавливать обновления Windows. - выполняйте ежедневное сканирование системы. - не открывайте вложения в которых вы сомневаетесь. - не загружайте и не запускайте сомнительные программы. - скачайте и установите SpywareBlaster. Он предотвратит установку ActiveX компонентов программ-шпионов и других потенциально нежелательных программ, а также ограничит действия потенциально нежелательных или опасных веб-сайтов. - помимо регулярного сканирования системы штатным антивирусом, можете один раз в неделю просканировать систему антивирусной утилитой Dr.Web CureIt! - [Рекомендация] также можете, для предотвращения вирусов, распространяющихся с USB-устройств, установить Panda USB Vaccine + обновите Adobe Flash Player |
||
Отправлено: 18:16, 10-06-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус ставит аттрибуты у папок на флешке на системный, скрытый, только чтение | CaminoDeFlores | Лечение систем от вредоносных программ | 9 | 19-05-2011 17:48 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Вирус создаёт на флешке файл "- xXx.exe"... | Geliosvamp | Лечение систем от вредоносных программ | 1 | 04-12-2009 19:27 | |
"Умерла" файловая система на флешке - вирус или нет? | Diseased Head | Лечение систем от вредоносных программ | 1 | 28-06-2009 12:52 | |
На флешке вирус autorun.inf | Shmaks | Лечение систем от вредоносных программ | 1 | 22-06-2009 18:58 |
|