Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

вирус создающий папки по именам файла

1
RSS
Здравствуйте. Был вирус создающий папки по именам файла, название jeek...exe. При подключении носителя, применяет атрибут системный скрытый файл и вместо папок делает исполняемые файлы с таким же названием. Их удалил, как сделать файлы на флешки простыми, а не системными?
Проверьте осталось ли что то. Логи УВС и МБАМ прилагаю.
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /I{192C5AC9-F693-4BEF-A98F-35EAAD534D57}
exec C:\PROGRAM FILES (X86)\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRMGET_MPCLN10389.EXE UNINSTALL
exec C:\PROGRAM FILES (X86)\TICNO\DOWNLOADER\UNINSTALL.EXE
exec C:\PROGRAM FILES (X86)\TICNO\INDEXATOR\UNINSTALL.EXE
exec C:\PROGRAM FILES (X86)\TICNO\MULTIBAR\UNINSTALL.EXE
exec MSIEXEC.EXE /I{65C64E3D-539F-4B81-993B-364C6169F8F5}
exec MSIEXEC.EXE /I{0483E1BF-BD3D-4052-A9F2-C2D954D38139}
regt 3
regt 7
regt 10
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

выполнил скрипт. В логе МБАМ подозрения, их оставлять?
ссылку на лог мбам добавьте сюда
Цитата
santy пишет:
ссылку на лог мбам добавьте сюда
так ведь она в шапке вместе с логом УВС
желательно логи все добавлять, тогда , когда мы их запрашиваем,
в данном случае он нужен после выполнения скрипта в увс
Изменено: santy - 10.11.2012 13:21:01
вот лог
удалите все найденное в мбам,
далее,
выполните рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
1
Читают тему