Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.03.2010, 06:22   #1 (ссылка)
Новичок
 
Регистрация: 14.03.2010
Сообщений: 9
Репутация: 0
По умолчанию Решено: Скрытые и системные папки на флэшке

TrendMicro OfficeScan при сканировании нашла вирус в папке "Program Files". Название не помню. Когда вирус существовал, он копировался на флэшку. Делал все папки в корне скрытыми и системными и создавал exe файлы с их именами. После удаления вируса все новые папки в корне флэшки при ее переподключении становятся скрытыми и системными. Атрибут "Скрытый" в свойствах папки не активен.EXE файлы не появляются. Если создать новую папку и самому сделать ее скрытой, то после переподключения флэшки можно изменять атрибут "Скрытый". Проверил еще раз все AVZ и OfficeScan, все чисто.
Delph вне форума  
Старый 14.03.2010, 06:30   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Delph, выполняйте http://pchelpforum.ru/f26/t6442/.
Iljeben вне форума  
Старый 17.03.2010, 12:39   #3 (ссылка)
Новичок
 
Регистрация: 14.03.2010
Сообщений: 9
Репутация: 0
По умолчанию

Log файлы тута
Delph вне форума  
Старый 17.03.2010, 21:47   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Delph, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\DOWNLO~1\ETRANM~1.OCX');
 DeleteFile('C:\WINDOWS\DOWNLO~1\PRINST~1.OCX');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{B4FF9155-E236-48F9-B0C9-4532627504CB}');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{693712E3-0922-478F-AFA6-E43890820F7B}');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(20 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Старый 18.03.2010, 16:20   #5 (ссылка)
Новичок
 
Регистрация: 14.03.2010
Сообщений: 9
Репутация: 0
По умолчанию

Выполнил скрипт.
AVZ ничего не нашел.
Проблема осталась.

Лог файл №2
Delph вне форума  
Старый 18.03.2010, 16:35   #6 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Delph, обновите базы AVZ, сделайте логи со вставленной флешкой.
winshelp вне форума  
Старый 18.03.2010, 22:17   #7 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Delph, а форматирование флешки выполняли?

1. Скачайте программу http://www.malwarebytes.org/mbam-download.php
2. Установите ее. - Запустите MBAM - выберите Perform Full Scan (Провести полную проверку) - нажмите Scan (Проверить) - после сканирования выберите Ок и далее Show Results (Показать результаты)
3. По окончании сканирования будет сгенерирован лог.
4. выложите его на файлообменник.
romul781 вне форума  
Старый 19.03.2010, 11:59   #8 (ссылка)
Новичок
 
Регистрация: 14.03.2010
Сообщений: 9
Репутация: 0
По умолчанию

1. Сделал лог AVZ с флэшкой.
2. Сделал проверку MBAM. Нашел 22 проблемы. Сохранил результат.
3. Удалил все проблемы.
4. Сделал лог AVZ c флэшкой.

MBAM помогла. Проблема устранена.

Всем большое спасибо за участие!!!

Лог файлы №3
Delph вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как открыть скрытые папки cidsvmi Windows 7 2 25.12.2010 01:41
Можно ли удалять пустые системные папки типа Config.Msi? mazahacker Windows XP 7 14.10.2010 23:30
не отображаються скрытые папки и файлы FTL Windows XP 17 29.08.2010 18:49
Как вернуть скрытые папки? mazahacker Windows XP 3 18.07.2010 22:54
На флешке нельзя отобразить скрытые папки Ivan_86 Безопасность 11 13.05.2010 13:50
Как отобразить все скрытые папки на компьютере? MASH Программы 2 15.04.2010 12:19
Скрытые папки и файлы блондинка Windows XP 3 13.03.2010 13:14
Live CD на флэшке igor love Windows XP 1 26.02.2010 19:17
скрытые папки в windows 7 Эльвина Windows 7 2 04.11.2009 18:18
Где хранятся скрытые папки? Vip Smail Windows XP 6 22.05.2009 00:36
скрытые файлы и папки serghei Утилиты 10 04.01.2009 19:36
Не могу отобразить скрытые файлы и папки в Проводнике! lunosvet Безопасность 6 21.12.2008 19:22


Текущее время: 04:39. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.