0 / 0 / 0
Регистрация: 26.01.2013
Сообщений: 20
|
|
1 | |
Компьютер флешку распознает как ярлык04.11.2013, 21:15. Показов 1636. Ответов 9
Метки нет (Все метки)
Здравствуйте вирус, делает ярлык на флешке с таким атрибутом %homedrive%\WINDOWS\System32\rundll32.exe _WMBVSIH.nil,rundll32
0
|
04.11.2013, 21:15 | |
Ответы с готовыми решениями:
9
Захожу на флешку, а там ярлык на саму флешку Во флешке ярлык на саму флешку и вирус На флешке отображается ярлык на саму флешку вирус на флешке создал ярлык на саму флешку |
0 / 0 / 0
Регистрация: 26.01.2013
Сообщений: 20
|
|
04.11.2013, 21:31 [ТС] | 3 |
вроде этот
0
|
Почетный модератор
|
|
04.11.2013, 21:32 | 4 |
читайте внимательно тему Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
|
0 / 0 / 0
Регистрация: 26.01.2013
Сообщений: 20
|
|
05.11.2013, 00:36 [ТС] | 5 |
вот сделал как надо
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
05.11.2013, 12:28 | 6 |
Здравствуйте!
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ____________________________________________ 1. Деинсталлируйте Ticno Tabs через программы и компоненты. 2. Если уже закрыли MBAM, повторите сканирование и удалите все, кроме: 3. Для очистки вебальты: В меню AVZ - Сервис - Поиск данных в реестре. В поле 'Образец' впишите webalta, нажмите 'Пуск'. После окончания сохраните протокол и выложите сюда. Поиск не закрывайте. 4. В командной строке от админа: attrib -s -h -a -r I:\* /s /d I:\ - буква флешки. Если у вас другая - подставьте свою Добавлено через 1 минуту 5. Повторите лог RSIT.
1
|
0 / 0 / 0
Регистрация: 26.01.2013
Сообщений: 20
|
|
05.11.2013, 13:56 [ТС] | 7 |
вот спасибо большое флешка заработала
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
05.11.2013, 14:49 | 8 |
На результатах поиска AVZ правой кнопкой - Выделить все - Удалить отмеченные ключи.
Пофиксите в HijackThis (если останутся) следующие строчки: Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file) O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) O4 - Global Startup: Tabs.lnk = C:\Program Files (x86)\Ticno\Tabs\Ticno Tabs.exe O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - (no file) Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 26.01.2013
Сообщений: 20
|
|
05.11.2013, 15:12 [ТС] | 9 |
вот файлы
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
05.11.2013, 15:25 | 10 |
Security Check by glax24 version 0.2.4.58 rc1
WebSite: www.safezone.cc DateLog: 05.11.2013 16:59:44 Run directory: C:\Users\Радмир\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: False FileVersionInet: 6.1 __________________________________________________ Windows 7 (6.1.7600) (x64) HomeBasic Lang: Russian(0419) Дата установки ОС: 26.11.2012 11:46:26 Системный диск: C:\ ФС: NTFS Емкость: [74.5 Гб] Занято: [50.6 Гб] Свободно: [23.9 Гб] Браузер по умолчанию: C:\Users\Радмир\AppData\Local\Yandex\YandexBrowser\Application\browser.exe -------------Windows------------------------------ Service Pack не установлен Внимание! Скачать обновления ^Возможно потребуется повторная активация Windows^ Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления Контроль учётных записей пользователя включен Уведомлять о загрузке и установке обновлений Дата установки обновлений: 2013-02-12 04:17:57 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------AntiVirusFirewallInstall------------- COMODO Internet Security v.6.0.2566.2708 -------------OtherUtilities----------------------- CCleaner v.4.04 Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300 Foxit Reader v.5.1.3.1201 Внимание! Скачать обновления -------------Java--------------------------------- Java(TM) 7 Update 1 (64-bit) v.7.0.10 Java(TM) 6 Update 43 v.6.0.430 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-7u45-windows-i586.exe)^ Java 7 Update 25 v.7.0.250 Внимание! Скачать обновления ^Скачайте jre-7u45-windows-i586.exe^ Java Auto Updater v.2.1.9.5 -------------AppleProduction---------------------- ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Служба работает -------------AdobeProduction---------------------- Adobe Flash Player 10 ActiveX v.10.0.42.34 Внимание! Скачать обновления Adobe Flash Player 11 Plugin v.11.9.900.117 -------------Browser------------------------------ Yandex v.28.0.1500.8765 [+] Comodo Dragon v.29.1.0.0 Google Chrome v.23.0.1271.64 Внимание! Скачать обновления Mozilla Firefox 25.0 (x86 ru) v.25.0 [+] Opera 12.11 v.12.11.1661 Внимание! Скачать обновления ^Будет скачена последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^ -------------RunningProcess----------------------- browser.exe -------------EndLog------------------------------- Обновляйте систему.
0
|
05.11.2013, 15:25 | |
05.11.2013, 15:25 | |
Помогаю со студенческими работами здесь
10
Вирус который создает ярлык на флешке на саму флешку Вирус, который создает ярлык на флешке на саму флешку На флешке при открытии только ярлык на саму флешку Вирус, создающий на флешке ярлык со ссылкой на эту флешку Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |