Вирус - Цифровая печать как бизнес - форум и портал
Индустрия цифровой печати - отраслевой портал  

Вернуться   Цифровая печать как бизнес - форум и портал > Технический раздел - ремонт принтеров, копиров > Срочно требуется помощь!

Реклама на форуме
  • Дополнительный доход для сервисного инженера. Узнать как…
Ответ
 
Опции темы
Старый 06.01.2015, 15:17   #1
Adem
Местный
 
Регистрация: 22.11.2013
Адрес: деревушка около Москвы
Сообщений: 375
Репутация: 7
По умолчанию Вирус

Всем привет, с наступившем новым годом и наступающим рождеством !!!

Народ помогите справится с вирусом, без переустановки винды
Суть виря - все файлы и папки на съемных дисках делает скрытыми и создает ярлыки

антивирусы эту заразу не ловят, всякие антивирусные утилиты тоже
только USB Disk Security определяет уже зараженную флеху то notepad.vbe,
то iexplore.vbs но тело вируса не видит. Мля как избавится от этой мрази, мож есть у кого опыт
Adem вне форума   Ответить с цитированием
Старый 06.01.2015, 15:21   #2
astraprint
Местный
 
Регистрация: 01.03.2011
Адрес: Рф
Сообщений: 1,271
Репутация: 65
По умолчанию

попробуй скачать лечащую утилиту с доктор веба, перезагрузи комп в безопасном режиме, запусти утилиту.
Если винда не видит скрытые файлы, а такое часто бывает, попробуй виндовс командер, он все видит)
astraprint вне форума   Ответить с цитированием
Старый 06.01.2015, 15:23   #3
VCH
Местный
 
Регистрация: 13.08.2008
Адрес: NewZombieland
Сообщений: 1,423
Репутация: 82
По умолчанию

да любую AdAware прогу, и она его вычистит из реестра...
VCH на форуме   Ответить с цитированием
Старый 06.01.2015, 15:24   #4
ASV
Местный
 
Аватар для ASV
 
Регистрация: 12.07.2014
Адрес: Омск
Сообщений: 695
Репутация: 21
По умолчанию

у касперского была - еще какая то дополнительная утилитка Kaspersky AVP Tool (Removal Tool) - по борьбе с такими гадами.
Ну или как вариант :
http://forum.ixbt.com/topic.cgi?id=22:81692
ASV вне форума   Ответить с цитированием
Старый 06.01.2015, 15:25   #5
Adem
Местный
 
Регистрация: 22.11.2013
Адрес: деревушка около Москвы
Сообщений: 375
Репутация: 7
По умолчанию

Kaspersky Virus Removal Tool и Dr.Web CureIt ставил, проверял весь комп, ничего не находят
Adem вне форума   Ответить с цитированием
Старый 06.01.2015, 15:27   #6
astraprint
Местный
 
Регистрация: 01.03.2011
Адрес: Рф
Сообщений: 1,271
Репутация: 65
По умолчанию

Цитата:
Сообщение от Adem Посмотреть сообщение
Kaspersky Virus Removal Tool и Dr.Web CureIt ставил, проверял весь комп, ничего не находят
Ну может тогда зря панику поднимаешь? Это твои флешки или клиент принес?
astraprint вне форума   Ответить с цитированием
Старый 06.01.2015, 15:29   #7
astraprint
Местный
 
Регистрация: 01.03.2011
Адрес: Рф
Сообщений: 1,271
Репутация: 65
По умолчанию

Кстати, проверял в безопасном режиме винды? если нет, то попробуй именно в безопасном.
astraprint вне форума   Ответить с цитированием
Старый 06.01.2015, 15:49   #8
Adem
Местный
 
Регистрация: 22.11.2013
Адрес: деревушка около Москвы
Сообщений: 375
Репутация: 7
По умолчанию

все содержимое клиентских флех превращает в ярлыки
Adem вне форума   Ответить с цитированием
Старый 06.01.2015, 15:57   #9
Adem
Местный
 
Регистрация: 22.11.2013
Адрес: деревушка около Москвы
Сообщений: 375
Репутация: 7
По умолчанию

еще ставил AVZ, тож ничего не нашла.... так и продложает эта гадина все файло в ярлыки переделывать
Adem вне форума   Ответить с цитированием
Старый 06.01.2015, 16:05   #10
VCH
Местный
 
Регистрация: 13.08.2008
Адрес: NewZombieland
Сообщений: 1,423
Репутация: 82
По умолчанию

VCH на форуме   Ответить с цитированием
Старый 06.01.2015, 17:17   #11
feofan_grek
Местный
 
Регистрация: 03.12.2012
Адрес: Пятигорск
Сообщений: 1,041
Репутация: 46
По умолчанию

для того чтобы касперский или вёбер нашли эту заразу - отправьте им зараженные файлы для включения в ихнёвые базы.
feofan_grek вне форума   Ответить с цитированием
Старый 06.01.2015, 18:33   #12
Сега
Местный
 
Регистрация: 13.08.2008
Адрес: Россия
Сообщений: 1,993
Репутация: 93
По умолчанию

Цитата:
Сообщение от Adem Посмотреть сообщение
Kaspersky Virus Removal Tool и Dr.Web CureIt ставил, проверял весь комп, ничего не находят
Также поддержу уже задававшийся вопрос по проверке. Принципиально необходимо запускать эти программы в безопасном режиме Windows, ибо в рабочем режиме большинство вирусов уже активны и успешно блокируют попытки антивирусов найти и обезвредить себя, тут хоть запроверяйся.

А вообще в таких случаях достаточно бывает найти во всех съемных дисках фай autorun.inf и удалить. И удалить папку RECYCLER или RECYCLED, ибо там зараза прячется под видом какого-нить несуразного exe.

Последний раз редактировалось Сега; 06.01.2015 в 18:42..
Сега вне форума   Ответить с цитированием
Старый 06.01.2015, 19:51   #13
Adem
Местный
 
Регистрация: 22.11.2013
Адрес: деревушка около Москвы
Сообщений: 375
Репутация: 7
По умолчанию

проверил несколькими антивирусными прогами все в безопасном режиме, нефига не находит. Кстати в БР флешки не инфицируются, по прежнему содержимое всех внешних накопителей превращает в ярлыки.... Придется заново винду ставить
Adem вне форума   Ответить с цитированием
Старый 07.01.2015, 03:46   #14
Сега
Местный
 
Регистрация: 13.08.2008
Адрес: Россия
Сообщений: 1,993
Репутация: 93
По умолчанию

Цитата:
Сообщение от Adem Посмотреть сообщение
проверил несколькими антивирусными прогами все в безопасном режиме, нефига не находит. Кстати в БР флешки не инфицируются, по прежнему содержимое всех внешних накопителей превращает в ярлыки.... Придется заново винду ставить
Можно предположить, что в БР флешки не инфицируются потому, что в БР не запускаются автозагрузочные процессы съемных дисков, а именно не запускается программа-вирус, прописанная в autorun.inf
Пытались найти и удалить этот файл и экзешник, который прописан в нем? Он наверняка скрытый и системный или лежит в невидимой папке или в корзине или подобии корзины.
Сега вне форума   Ответить с цитированием
Старый 07.01.2015, 04:57   #15
ALEXsei
Заблокирован
 
Регистрация: 01.03.2009
Адрес: поселок городского типа на правом берегу небольшой речки
Сообщений: 3,565
Репутация: 106
По умолчанию

Цитата:
Сообщение от Adem Посмотреть сообщение
Всем привет, с наступившем новым годом и наступающим рождеством !!!

Народ помогите справится с вирусом, без переустановки винды
Суть виря - все файлы и папки на съемных дисках делает скрытыми и создает ярлыки
занятно .. а файлы не переименовывает c кодированием?
ALEXsei вне форума   Ответить с цитированием
Старый 07.01.2015, 10:48   #16
Plasticcardman
Партнер
 
Регистрация: 10.05.2012
Адрес: www.mmpo.ru
Сообщений: 2,800
Репутация: 128
Отправить сообщение для Plasticcardman с помощью ICQ Отправить сообщение для Plasticcardman с помощью Skype™
По умолчанию

Цитата:
Сообщение от Сега Посмотреть сообщение
Также поддержу уже задававшийся вопрос по проверке. Принципиально необходимо запускать эти программы в безопасном режиме Windows, ибо в рабочем режиме большинство вирусов уже активны и успешно блокируют попытки антивирусов найти и обезвредить себя, тут хоть запроверяйся.

А вообще в таких случаях достаточно бывает найти во всех съемных дисках фай autorun.inf и удалить. И удалить папку RECYCLER или RECYCLED, ибо там зараза прячется под видом какого-нить несуразного exe.
по симптоматике это recycler. у avz есть скрипт для лечения этого вируса. я такого года три назад лечил.
Plasticcardman вне форума   Ответить с цитированием
Старый 07.01.2015, 11:01   #17
akaDaddy
Местный
 
Аватар для akaDaddy
 
Регистрация: 05.12.2012
Адрес: Татарстан. Казань, недалеко от Пензы
Сообщений: 3,086
Репутация: 11
По умолчанию

и Курит и Каспер, а уж АВЗ тем более, давно и успешно находят и лечат такую хрень.
И БР не нужен. Проги сами автоматом блокируют все работающие и самозапускающиеся процессы на компе.

ТС делает что-то не то, косяк с настройками, либо старые утилиты (не обновлены базы). Ну и забыть про винду - *nix.
akaDaddy вне форума   Ответить с цитированием
Старый 07.01.2015, 16:39   #18
voron_76
Местный
 
Аватар для voron_76
 
Регистрация: 29.10.2010
Адрес: Недоступно
Сообщений: 8,998
Репутация: 328
Отправить сообщение для voron_76 с помощью ICQ
По умолчанию

Народ, а вы человеческие болезни так же лечите? "А вот у меня что-то кашель, я и то попробовал, и это попробовал - не помогает" - "А ты попробуй ещё вот это и это - мне помогало" - "Пробуй это, оно кашель гарантированно лечит".
А ничего, что кашель - это симптом, а за ним может стоять что угодно - от пыли до рака лёгких?
И тут - симптом. А за симптомом может стоять и тупой троян, сидящий в ветке автозапуска, и руткит, которого не вычистишь ни Касперским, ни Вебом, ни AVZ, и на безопасный режим ему пофиг, потому что грузится на уровне ядра системы.

ТС, если ничего не помогает, сноси систему: ковырять руткитов - занятие неблагодарное. Можешь для очистки совести попробовать (и пусть меня сейчас заплюют ) Avast - у него есть режим сканирования при старте системы, что в некоторых случаях может помочь.
voron_76 вне форума   Ответить с цитированием
Старый 07.01.2015, 18:33   #19
Сега
Местный
 
Регистрация: 13.08.2008
Адрес: Россия
Сообщений: 1,993
Репутация: 93
По умолчанию

Цитата:
Сообщение от Plasticcardman Посмотреть сообщение
по симптоматике это recycler. у avz есть скрипт для лечения этого вируса. я такого года три назад лечил.
Несколько лет назад я такие вручную выковыривал. (почему вручную - не помню) Даже удивительно, из каких анналов опять вылезло? Запрещать надо попросту автозапуск для всех устройств. Так самое интересное то, что в последних виндах оно по умолчанию запрещено. Какая там стоит у ТС, неизвестно. Но переставлять винду из-за такой фигни - время тратить. Но с оговоркой, конечно, если одна проблема под другую на самом деле не косит...
Сега вне форума   Ответить с цитированием
Старый 09.01.2015, 19:58   #20
Adem
Местный
 
Регистрация: 22.11.2013
Адрес: деревушка около Москвы
Сообщений: 375
Репутация: 7
По умолчанию

Всем спасибо за подсказки. Переставил винду, до этого пробывал кучу антивирусов и антивирусных утилит, тело вируса так и не нашел. На флехе всегда появляется БАТ файл notepad.vbe (винда его определяет как какой то скрипт бат) если его удалить через 3 секунды опять появляется. Если форматнуть флеху-все нормально, как только на флехе появляется любой файл/папка сразу история повторяется. Сейчас все ОК. Время на выкавыревание виря из системы нет, могу только сказать что ярлыки имеют путь с абройкадаброй в котором присутствует и истинное расположение виря, кстати у каждого файла разный путь.

PS отправил касперскому файл notepad.vbe
Adem вне форума   Ответить с цитированием
Ответ


Быстрый переход

183 204 195 210 237 243 263 7 8 152 15 16 13 11 10 14 35 9 256 123 37 144 145 146 179 20 258 21 22 124 23 24 97 127 128 25 26 126 136 154 64 65 254 233 159 162 163 164 66 27 98 48 56 120 58 59 60 61 62 135 63 165 166 200 201 202 51 53 167 169 168 172 52 55 54 125 255 207 217 218 219 220 221 222 223 224


"Форум индустрии цифровой печати" 2008-2023

Все вопросы по сотрудничеству:

Электропочта: info@trade-print.ru

Москва, Печатников пер.

Текущее время: 17:45. Часовой пояс GMT +4.

Яндекс.Метрика