Перейти к содержимому


Фото
- - - - -

На флешке постоянно создаются копии файлов и папок


  • Please log in to reply
21 ответов в этой теме

#1 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 27 Апрель 2010 - 19:40

провертье пожалуйста и вот еще, на флешке постоянно создаются копии файлов и папок с расширением exe, что делать?,

#2 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 27 Апрель 2010 - 19:43

провертье пожалуйста и вот еще, на флешке постоянно создаются копии файлов и папок с расширением exe, что делать?,



http://wiki.drweb.com/index.php/HijackThis не открывается

Прикрепленные файлы:


Сообщение было изменено hak: 27 Апрель 2010 - 19:45


#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Апрель 2010 - 19:44

провертье пожалуйста и вот еще, на флешке постоянно создаются копии файлов и папок с расширением exe, что делать?,


Отправить в вирлаб..Вверху ссылка Прислать вирус (категория Подозрение на вирус)
------

В вирлаб


C:\WINDOWS\system32\6b0bfcb5.exe

C:\WINDOWS\system32\q6thFX5.exe,



Потом в Хайджеке пофиксить строку

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\6b0bfcb5.exe,\\?\globalroot\systemroot\system32\q6thFX5.exe,
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Апрель 2010 - 15:32

ссылка прислать вирус не работает почему-то, не открывается страница. C:\WINDOWS\system32\6b0bfcb5.exe

C:\WINDOWS\system32\q6thFX5.exe, не нашел я этого.
А так же на только что отформатированной флешке, при подключении ее к компу появляется "Новая папка.exe".

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2010 - 15:34

ссылка прислать вирус не работает почему-то, не открывается страница. C:\WINDOWS\system32\6b0bfcb5.exe

C:\WINDOWS\system32\q6thFX5.exe, не нашел я этого.
А так же на только что отформатированной флешке, при подключении ее к компу появляется "Новая папка.exe".

Если не возможно найти файл,то


http://wiki.drweb.com/index.php/Скрытые_процессы

(лучше Gmer)

Сожмите эти файлы архиватором и закройте паролем...После прикрепите сюда,а пароль мне в личку.

Сообщение было изменено mrbelyash: 28 Апрель 2010 - 15:34
добавил

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Апрель 2010 - 16:53

http://wiki.drweb.com/index.php/Скрытые_процессы эту ссылку не открывает.
проверил при помощи Gmer, нет этих файлов C:\WINDOWS\system32\6b0bfcb5.exe

C:\WINDOWS\system32\q6thFX5.exe
Это плохо? и почему не могу по вашим ссылкам пройти

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2010 - 16:55

http://wiki.drweb.com/index.php/Скрытые_процессы эту ссылку не открывает.
проверил при помощи Gmer, нет этих файлов C:\WINDOWS\system32\6b0bfcb5.exe

C:\WINDOWS\system32\q6thFX5.exe
Это плохо? и почему не могу по вашим ссылкам пройти



Если в hostчисто, но на сайты НЕ заходит - нужно проверить статические маршруты:
В консоли (с правами админа!)
route print >C:\log.txt
Файл сохранится в коре диска С - покажите на форуме
Удалить все статические маршруты - команда в консоли route -f
Может потребоваться перезагрузка!
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Апрель 2010 - 17:13

route print >C:\log.txt как это сделать? че то я воще не врубаюсь уже. пуск\выполнить\route print >C:\log.txt\ок потом открываю диск с и там должен быть этот файл, да? если так, то ничего не получается, вернее нет файла

#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2010 - 17:15

route print >C:\log.txt как это сделать? че то я воще не врубаюсь уже. пуск\выполнить\route print >C:\log.txt\ок потом открываю диск с и там должен быть этот файл, да? если так, то ничего не получается, вернее нет файла

А если сначала 


Пуск-Выполнить

cmd

а потом вставить в консоль

route print >C:\log.txt
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 28 Апрель 2010 - 17:20

Или еще проще - распаковать и запустить файл StaticDelete Написано ЗДЕСЬ
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#11 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Апрель 2010 - 18:35

сделал , мне ее сюда выложить? архивировать, поролить не надо?

#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2010 - 18:37

сделал , мне ее сюда выложить? архивировать, поролить не надо?

Да  :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 28 Апрель 2010 - 18:37

сделал , мне ее сюда выложить? архивировать, поролить не надо?

ДА, прикрепить к сообщению архив без пароля.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#14 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Апрель 2010 - 19:54

первый раз сделал были постоянные маршруты, я их удалил (программа сама предложила)

Прикрепленные файлы:



#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2010 - 20:00

первый раз сделал были постоянные маршруты, я их удалил (программа сама предложила)


Теперь по тем ссылкам можете ходить?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 28 Апрель 2010 - 20:01

hak
делайте новый комплект логов.
лог cureit был не совсем по правилам, там должно быть 3 запуска cureit.

#17 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Апрель 2010 - 20:33

да, спасибо

#18 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Апрель 2010 - 20:49

начал качать свежий cureit, только почему он весит 36 метров?

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Апрель 2010 - 20:51

начал качать свежий cureit, только почему он весит 36 метров?

Лучше бы бета куреит качали

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 hak

hak

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Апрель 2010 - 21:26

<{POST_SNAPBACK}>
if(window.savefrom__lm){savefrom__lm.setLanguage('ru'); savefrom__lm.useSmallButton = true; savefrom__lm.modifyTextLink = false; savefrom__lm.go();}

Прикрепленные файлы: