Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

вирус создающий папки по именам файла

1
RSS
Здравствуйте. Был вирус создающий папки по именам файла, название jeek...exe. При подключении носителя, применяет атрибут системный скрытый файл и вместо папок делает исполняемые файлы с таким же названием. Их удалил, как сделать файлы на флешки простыми, а не системными?
Проверьте осталось ли что то. Логи УВС и МБАМ прилагаю.
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /I{192C5AC9-F693-4BEF-A98F-35EAAD534D57}
exec C:\PROGRAM FILES (X86)\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRMGET_MPCLN10389.EXE UNINSTALL
exec C:\PROGRAM FILES (X86)\TICNO\DOWNLOADER\UNINSTALL.EXE
exec C:\PROGRAM FILES (X86)\TICNO\INDEXATOR\UNINSTALL.EXE
exec C:\PROGRAM FILES (X86)\TICNO\MULTIBAR\UNINSTALL.EXE
exec MSIEXEC.EXE /I{65C64E3D-539F-4B81-993B-364C6169F8F5}
exec MSIEXEC.EXE /I{0483E1BF-BD3D-4052-A9F2-C2D954D38139}
regt 3
regt 7
regt 10
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

выполнил скрипт. В логе МБАМ подозрения, их оставлять?
ссылку на лог мбам добавьте сюда
Цитата
santy пишет:
ссылку на лог мбам добавьте сюда
так ведь она в шапке вместе с логом УВС
желательно логи все добавлять, тогда , когда мы их запрашиваем,
в данном случае он нужен после выполнения скрипта в увс
Изменено: santy - 10.11.2012 13:21:01
вот лог
удалите все найденное в мбам,
далее,
выполните рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
1
Читают тему