Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Флешку сожрал вирус

Ответить
Настройки темы
[решено] Флешку сожрал вирус

Пользователь


Сообщения: 118
Благодарности: 1

Профиль | Отправить PM | Цитировать


На флешке нужные данные, и судя по объёму места, они там остались. В ходе сканирования антивирусом также все папки видны, а вот на компьютерах не отображается ничего, скриншот прилагаю.





На 2 скрине вирус который сегодня сразу же нашёл при подключении флешки к компу. Сейчас также нашел вирус на флешке (скрин 3)
Оба удалены.

Но папки не отображаются.
Посоветуйте что-нибудь, пожалуйста.

Отправлено: 01:22, 25-06-2014

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:41, 25-06-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 118
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.06.25-21.52.zip
(116.3 Kb, 13 просмотров)

Прикрепил файл. Посмотрите

Отправлено: 21:54, 25-06-2014 | #3


Пользователь


Сообщения: 118
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок.PNG
(858 байт, 10 просмотров)
Вложения
Тип файла: txt avz_log.txt
(6.8 Kb, 9 просмотров)

Сканировал AVZ только что, прикладываю лог.
+ сделал скрин путей на флешке, которые сканировались. Меня настораживает пробел. Антивирус показывает L:\ \Install\ , а должно быть L:\Install\

Последний раз редактировалось chrom-look, 26-06-2014 в 22:05.


Отправлено: 21:25, 26-06-2014 | #4


Пользователь


Сообщения: 118
Благодарности: 1

Профиль | Отправить PM | Цитировать


куда-то все пропали...
Есть решение, ребята, вы хоть ответьте?

Отправлено: 19:25, 27-06-2014 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


флешку подключите к компьютеру и подготовьте такой лог
http://safezone.cc/threads/kak-podgo...fer-uvs.14508/

+

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
 ExecuteRepair(1);
RebootWindows(false);
end.
пк перезагрузится

в проводнике папки видно? попробуйте включить показ скрытых файлов через меню "сервис" и "свойства папки" любой папки

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:05, 27-06-2014 | #6


Пользователь


Сообщения: 118
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z ДОМ-ПК_2014-06-28_02-31-07.7z
(595.4 Kb, 3 просмотров)

прикрепил лог.
В AVZ скрипт выполнил.

Сейчас убрал флажок "скрывать защищенные системные файлы (рекомендуется)", никогда его не ставил ибо desktop.ini мазолят глаза...

И вот что обнаружилось - см. скриншот


Если нажать на обведённый значок, открывается моя флешка со всеми файлами. Выходит я правильно говорил по поводу "пробела".

И ещё. В папке без названия и со значочком есть как раз desktop.ini . Содержание его такое:
Цитата:
[.ShellClassInfo]
IconResource=%systemroot%\system32\SHELL32.dll,7
IconFile=%SystemRoot%\system32\SHELL32.dll
IconIndex=7
И дата появления/изменения этого файла 24.08.2092 )) 24.06.2014 я как раз и загрузил вирусню себе на флешку, вставил в университетский комп, а потом обнаружил "отсутствие" файлов.

Последний раз редактировалось chrom-look, 28-06-2014 в 03:09.


Отправлено: 02:50, 28-06-2014 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ничего криминального не вижу

данные с флешки переносите на жд, флешку форматируйте


Скачайте OTCleanIt, запустите, нажмите Clean up

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом руководстве.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:20, 28-06-2014 | #8


Пользователь


Сообщения: 118
Благодарности: 1

Профиль | Отправить PM | Цитировать


OTC почистил.
SecurityCheck ссылка оказалось битой, скачал по этой - http://safezone.cc/resources/securit...-by-glax24.25/
Всё сделал. Лог ниже

читать дальше »
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 28.06.2014 11:33:52
Run directory: C:\Users\Дом\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomePremium Lang: Russian(0419)
Дата установки ОС: 12.03.2014 22:25:56
Статус лицензии: Windows(R) 7, HomePremium edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [200 Гб] Занято: [138.1 Гб] Свободно: [61.9 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17126 [+]
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-06-27 14:39:15
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
ESET Smart Security 7.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiSpyware_WMI----------------------
Windows Defender
ESET Smart Security 7.0
-------------AntiVirusFirewallInstall-------------
ESET Smart Security v.7.0.302.26
-------------OtherUtilities-----------------------
CCleaner v.4.14
Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012
TeamViewer 9 v.9.0.29480
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.125
Adobe Reader XI (11.0.07) - Russian v.11.0.07
-------------Browser------------------------------
Google Chrome v.35.0.1916.153 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.35.0.1916.153
-------------EndLog-------------------------------

Отправлено: 11:34, 28-06-2014 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


обновите Java по ссылке из лога

проблема решена?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:11, 28-06-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Флешку сожрал вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус заблокировал флешку, помогите восстановить. saneck Лечение систем от вредоносных программ 11 23-02-2014 14:11
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход