После втыкания флешки в другой комп, (который ее убил, про это чуть позже) на моем стали твориться чудеса. Аваст Free, 8, обновляется постоянно. Первая помощь нужна - засыпает вот такими окнами. Подскажите как убить заразу, ато не могу толком описать конкретную проблему.
Объект - всегда разные адреса, остальное все то же.
Итак, немного почитав сайты нашел причину, точнее файл, который распространил вирус на мой комп. Аваст!! АУ!!! ТЫ где??? Такв от
На флешке папки превратились в ярлыки. Воткнув флешку в свой комп попытался ее лечить, как описано в статьях. По ярлыку определил вирус и удалил его. Сейчас хочу посмотреть какой он скрипт запускал и не могу войти в ярлык. ТС сваливается с ошибкой как только вхожу в свойства ярлыка. Сейчас запустил флешку на сканирование авастом. Перед этим запускал сканирование всего компа перед загрузкой. И столько интересного позаносилось в карантин… Некоторые файлы аваста (.txt, *.db) были заражены WIN32: Downloader-VFM [PUP], какие то еще другие экзотические названия, малваре, трояны… Е-мае, еще раз спрашиваю, аваст, ты что уснул что ли? Хорошо, вирус я подхватил на чужом компе. Но почему аваст пропустил его когда флешку воткнул и начал тыкать по ярлыкам(по незнанию запуская вирус). Почему аваст его не перехватил? Нафига тогда такой антивирус, если ему в помощь еще 3 нужно? >:(
ps
первый раз когда удалось просмотреть ярлык там было написано, что запускается \System32\WScript.exe и какойто явовский скрипт. Я то по быстрому этот ехе-шник удалили, окна перестали появляться, но теперь ничем не могу просмотреть свойства ярлыка на флешке. Думаю, что я поторопился. Наверное это был системный файл, а искать нужно было скрипт для удаления. Если не трудно, посмотрите по ссылке в архиве ярлык его свойства и подскажите, что за скрипт там прописан и где находится.
Вы удалили системный файл WScript.exe, если Вы переместили файл в корзину, то восстановите его.
Не открываются ярлыки только на флешке? Загрузите, пожалуйста, на файлообменник любой ярлык с Рабочего стола, например, Opera 16.lnk и укажите ссылку на загрузку файла
3)Скачайте McShield на рабочий стол и установите.
Запустится первоначальное сканирование и результаты будут показаны во всплывающем окне около системных часов.
Затем в центре управления выберите сканер и отметьте всегда отображать элементы на флэш-накопителях.
Вставьте флэш-накопитель и MCShield начнет сканирование.
Затем прикрепите отчет, который будет находиться здесь :
Пуск > Все программы > MCShield > logs > all scans
4)
[*]Скачайте прикрепленный файл fix.txt на Рабочий стол
[*]запустите снова программу OTL by OldTimer и нажмите run fix
[*]OTL спросит о местонахождении файла fix.txt
[*]Выберите файл, который Вы загрузили, и снова нажмите run fix.
Компьютер перезагрузится.
После перезагрузки откройте папку “C:_OTL\MovedFiles”, найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
C этими ярлыками вроде как разобрался. WScript.exe восстановил, нашел скрипты паразитные и удалил.
Флешку восстановил. Продолжение написал в ветку “Как найти объект” http://forum.avast.com/index.php?topic=135262.msg993712#new. Если не трудно, гляньте там что написано.
Если с флешкой разобрались, то переходите к пункту 4- выполнение скрипта OTL.
После выполнения скрипта и перезагрузки запустите снова сканирование с помощью Malwarebytes Anti-malware и удалите все найденное, кроме
C:\WINDOWS\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
Сейчас выполню указанные действия. Параллельно вопрос. Я установил MW вместе с авастом сейчас загружен и постоянно перехватывает этот самый KMService.exe и запихивает его в карантин. Чтобы это значило?
MW, я так понимаю, это Malwarebytes Anti-malware? KMService.exe-это активатор для microsoft office, поэтому MBAM распознает его как программа взлома. Если Вы провели сканирование и удалили все, кроме KMService.exe, то MBAM можете удалять. Скрипт OTL выполнили? Если да, то прикрепите отчет.
Да, все верно. Скрипт попытался выполнить , но комп подвис. Ждал минут 7 - пришлось через ресет перегрузиться. Это так должно быть и я поторопился? Попытаться еще раз?
Как сейчас ведет себя компьютер, проявляются какие-нибудь проблемы? Единственное, что меня смущает-это то, что на компьютере присутствуют файлы, созданные в 2014 году:
Трудно понять пока. По крайней мере аваст пока не выдает ни каких сообщений. Интернет тормозит, страницы долго грузятся.
В любом случае мероприятия по очистке проведены , будем надеяться, что зараза вычищена. Andrey,pro, спасибо вам за помощь.
OTL by OldTimer часто обновляется, т.к. вирусописатели не стоят на месте, поэтому всегда необходимо скачивать последнюю версию, нет смысла хранить старую.