|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите избавиться от вируса! (который папки в ярлыки переделывает) |
|
помогите избавиться от вируса! (который папки в ярлыки переделывает)
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Вчера вставил переносной хард который использовал на рабочем компе и там все в ярлыках, все папки все файлы. т.е. при клике на ярлык папки открывается cmd строка а потом уже папка. в итоге проверяя комп AVG инт сесурите я не чего не обнаружил,но при в ходе в нэт сразу появились просящиеся подключения к нэту(stepx2.exe)и многое другое в основном расположено в этой папке (C:\Users\Златамамапапа\Start Menu\Programs\Startup) при удаление ее она появляется заново.подскажите что хард придется форматировать в итоге? там 9гб фотографий дочки от 0-1года( не хотелось бы терять . если как-то можно выгнать вирус без потерь данных подскажите и помогите заранее благодарен!!!!
|
|
Отправлено: 17:48, 22-11-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать загрузка произошла нормально?
отложим МВАМ пока давайте такой лог, съемный диск не отключайте, утром отвечу Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Последний раз редактировалось SolarSpark, 23-11-2011 в 00:01. Отправлено: 23:42, 22-11-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать ребят ! проблема при ПРИ ПОЛНОМ сканировании после 2 часов сканирования появляется черный экран потом сразу синий квадрат по центру с текстом и сразу перезагружается пк, но в процессе когда сканирует показана 2 инфец. объекта,но при остальных режимах все норм и не чего не заражено. Что делать ?
|
Отправлено: 18:47, 23-11-2011 | #12 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Лог работы комбофикса выложите
|
------- Отправлено: 18:56, 23-11-2011 | #13 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать а что это комбофикс?
о сори все нашел! |
Отправлено: 19:00, 23-11-2011 | #14 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать вот кое-как сделал! постоянно антивирус мешал пришлось его снести.(
|
Отправлено: 21:06, 23-11-2011 | #15 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up проверку МВАМ пробуйте провести в безопасном режиме, маловероятнее выпадение в синяк, а лог посмотреть очень нужно раз выпадаете в BSOD при проверке МВАМ давайте глянем ваш файл minidump Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump). При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме. |
------- Отправлено: 08:19, 24-11-2011 | #16 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать все сделал как Вы сказали! все получилось в безопасном режиме. не выкинуло,прошло норм.
|
Отправлено: 13:46, 24-11-2011 | #17 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать дамп не могу выложить пишет нет прав!но там все равно старые сохранения. вчерашние сохранки.
|
Последний раз редактировалось доктаай, 24-11-2011 в 15:51. Отправлено: 13:51, 24-11-2011 | #18 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать доктаай, нет прав для чего? под админом папку открывали?
как стать владельцем файла или папки В мвам тоже ничего интересного. (C:\Users\Златамамапапа\Start Menu\Programs\Startup\WINLOGONs) вот эта папка продолжает появляться? давайте повторим логи AVZ+RSIT и начнем заниматься cо съемным диском |
------- Отправлено: 14:05, 24-11-2011 | #19 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать 1. у меня нет (В окне открытой папки в меню "Сервис" выбрать подменю "Свойства папки".) может потому что у меня ос вин7.
2.(C:\Users\Златамамапапа\Start Menu\Programs\Startup\WINLOGONs) вот эта папка продолжает появляться? нет.все норм пропала! 3. Цитата SolarSpark:
4. а вот что Зараженные файлы: 6 которые нашел МВАМ. что с ними делать? |
|
Отправлено: 14:25, 24-11-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите избавиться от вируса Trojan.Win32.Ddox.ci | Марина7777 | Лечение систем от вредоносных программ | 4 | 12-07-2011 23:36 | |
Помогите избавиться от вируса Trojan.Win32.Ddox.ci | clibster | Лечение систем от вредоносных программ | 11 | 09-07-2011 15:38 | |
[решено] не могу избавиться от вируса | dimentiys | Лечение систем от вредоносных программ | 13 | 15-06-2011 00:44 | |
Избавиться от вируса | Elmiraxanum | Лечение систем от вредоносных программ | 1 | 30-11-2009 20:53 | |
Разное - [решено] Помогите избавиться от последствия вируса | bl1nk | Лечение систем от вредоносных программ | 8 | 04-01-2008 16:43 |
|