![]() |
Появились новые папки device на всех дисках
Вложений: 1
Доброго дня, на всех дисках стали появляться папки Device, после удаления и перезагрузки снова появляются. Компьютер был заражен adware, все что нашлось, удалено. До заражения папок не появлялось, после лечения ПО не устанавливалось. Помогите пожалуйста. Логи прилагаются.
|
Через панель управления- установка программ или программы и компоненты- удалите программу MiuiTab
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs |
Вложений: 2
Спасибо, все сделал.
MiuiTab была удалена вчера, сейчас указанной папки нет. АВЗ скрипт сделал. Еще замечу, что еще до Вашего ответа успел удалить программу Bonjour вот по этой технологии forum.oszone.net/post-982174.html#post982174 Программа оказалась нужной для Automap (скачан с оф. сайта), поэтому его переустановил, ну и соответственно он снова поставил Bonjour. Еще я заархивировал файл WfpAdmin.exe (прикрепил к сообщению). В общем после этих двух процедур папки появляться пока перестали, но Malware обнаружил много интересного... (( Жду дальнейших указаний. Еще раз Спасибо. |
Еще замечу, что до удаления Bonjour, такая служба висела в статусе Работает, а при запуске системы брандмауэр запрашивал разрешений для AutomapServer.exe. После удаления и переустановки, служба не висит, брандмауэр не ругается. Возникло подозрение, что вирус проник в Bonjour, и что то там нехорошее делал...
Еще по поводу папок нашел вот такую статью http://www.naumen.ru/products/servic...cal_folder.htm точнее мануал, и если я правильно понял, то эти папки создаются определенным драйвером для синхронизации содержимого с определенным сервером... |
Подробнее читайте в этом руководстве. |
Вложений: 1
Спасибо, сделал.
|
[ProxyServer] - localhost:8555 - это Ваша настройка?
|
Думаю, что нет. Вручную точно прокси не менял...
|
Подробнее читайте в этом руководстве. |
Вложений: 1
Спасибо. Выполнил.
|
Для контроля повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
|
Вложений: 2
Прогнал еще раз Malwarebytes...
|
Вложений: 1
Автологер
|
Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код:
begin Сообщите что с проблемой. |
Спасибо огромное за помощь!
Прогнал всеми возможными антивирусами, угроз не обнаружено. |
В завершение -
Выполните скрипт в AVZ при наличии доступа в интернет: Код:
var В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
Спасибо. АВЗ ничего не обнаружил.
|
|
Время: 21:36. |
Время: 21:36.
© OSzone.net 2001-