Copy of shortcut to как удалить с флешки

от admin

На флешке появляются ярлыки Copy of Shortcut to (заявка № 223064)

Junior Member Регистрация 24.06.2019 Сообщений 8 Вес репутации 14

На флешке появляются ярлыки Copy of Shortcut to

  • CollectionLog-2019.06.24-13.27.zip (77.3 Кб, 3 просмотров)

Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

Anti-Malware Telegram

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 11.05.2011 Сообщений 2,292 Вес репутации 373

Уважаемый(ая) rudachok, спасибо за обращение на наш форум!

Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

Информация

Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.

Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3100

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Антивирусная помощь

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Junior Member РепутацияРегистрация 24.06.2019 Сообщений 8 Вес репутации 14

  • Downloads.rar (21.0 Кб, 3 просмотров)
  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3100

Антивирусная помощь

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Junior Member РепутацияРегистрация 24.06.2019 Сообщений 8 Вес репутации 14

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3100
Сообщение от rudachok

Антивирусная помощь

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Junior Member РепутацияРегистрация 24.06.2019 Сообщений 8 Вес репутации 14

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3100

Антивирусная помощь

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Junior Member РепутацияРегистрация 24.06.2019 Сообщений 8 Вес репутации 14

  • 1.txt (6.7 Кб, 1 просмотров)
  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3100

Антивирусная помощь

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Junior Member РепутацияРегистрация 24.06.2019 Сообщений 8 Вес репутации 14

  • 1.txt (2.4 Кб, 1 просмотров)
  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3100

Мда, с чтением проблемы. Или слово КРОМЕ не понимаете.

Новый вирус, распространяющийся через флешки

Некоторое время назад, специалисты «ВирусБлокАда» сообщили об обнаружении нового вируса, распространяемого через USB-носители. Особенностью работы этого вредоноса является следующее:

1. Для внедрения в систему не используется хорошо известная уязвимость с autorun.inf. На этот раз работа построена на абсолютно свежей уязвимости, которой страдают все версии системы Windows. Суть этой уязвимости: на носителях создаются файлы-ярлыки со следующим именем:
«Copy of Copy of Copy of Copy of Shortcut to.lnk»
«Copy of Copy of Copy of Shortcut to.lnk»
«Copy of Copy of Shortcut to.lnk»
«Copy of Shortcut to.lnk»

Каждый ярлык при обработке системой для отображения изображения ярлыка запускает троянскую библиотеку

wtr4132.tmp, цифры могут быть другие).

На данный момент публично доступен вариант эксплоита, что заставляет думать, что то ли ещё будет — уязвимость до сих пор не прикрыта и является лакомым куском для вирмейкеров.

2. После заражения в директорию %SystemRoot%\System32\drivers помещаются 2 файла: mrxnet.sys и mrxcls.sys, один из которых работает как драйвер-фильтр файловой системы, а второй как инжектор вредоносного кода. В директорию %SystemRoot%\inf помещаются 2 файла oem6c.pnf и oem7a.pnf, содержимое которых зашифровано. Драйверы подписаны валидной цифровой подписью, выданной Realtec Semiconductor:
image
image
image

На данный момент удалось добиться отозвания этого сертификата. Однако новая версия зловреда, аналогичная по функционалу, подписана сертификатом от JMicron Technology:
image
image
image

Обратите внимание: этот сертификат даже не истёкший, как в случае Realtec.

3. Сразу после заражения, без перезагрузки, руткит запускает дополнительные потоки в системных процессах, скрывая при этом модули, из которых данные потоки были запущены, и устанавливает перехваты в системных процессах services.exe, svchost.exe, lsass.exe, возможно — winlogon.exe. Это позволяет скрывать указанные выше файлы зловреда и реализовать вредоносный функционал.

На данный момент наибольшее количество пострадавших от зловреда зафиксировано в Индии, Иране и Индонезии, однако отдельные случаи отмечены и в других странах, в том числе и странах СНГ.

На данный момент исследование вируса продолжается, в частности, не до конца выяснены механизмы зловредной деятельности. Существует мнение, что зловред занимается промышленным шпионажем, подключаясь к специализированным системам Simatic WinCC компании Siemens. Однако окончательного анализа ещё не имеется.

В настоящее время для рядовых пользователей опасность представляет даже не данный зловред (уже получивший имя Trojan-Dropper.Win32.Stuxnet, Rootkit.TmpHider, SScope.Rookit.TmpHider.2 и др.), а сама открытая новая концепция возможности заражения через USB-носители. Единственным способом предотвращения заражения новыми вариантами, ещё не вошедшими в антивирусные базы, является отключение отображения иконок для ярлыков, а также службы WebClient.

Читать:
Как установить rsa в python

AddOn: Пока сообщение претерпевает просмотры и оценки, нашёл вроде как первый достойный анализ Stuxnet. Потому решил его упомянуть.

Вирус уже задрал!!!. Ничего не помогает. (((

Всем привет. Наткнулся на такой вирус, многие может знакомы с ним, вроде stuxnet называется, на флешке создает папку RECYCLER и ярлыки copy of shortcut to (1,2,3,4) удаляю создаются на снова.. Полазил по форумам, советуют всякое типа — Stuxnet Remover, Stuxnet Virus Removal Tool, проверить касперычем, кароч ничего не помогает. У кого есть реальное решение этой проблемы, помогите плиз советом не включающий удаление и переустановку системы.

222.jpg

#2 Гость_Coraline_*

  • Гости
  • Регистрация: —

Всем привет. Наткнулся на такой вирус, многие может знакомы с ним, вроде stuxnet называется, на флешке создает папку RECYCLER и ярлыки copy of shortcut to (1,2,3,4) удаляю создаются на снова.. Полазил по форумам, советуют всякое типа — Stuxnet Remover, Stuxnet Virus Removal Tool, проверить касперычем, кароч ничего не помогает. У кого есть реальное решение этой проблемы, помогите плиз советом не включающий удаление и переустановку системы.

Сообщение отредактировал Coraline: 13 Март 2012 — 14:53

#3 ComodoMAN

#4 Гость_Coraline_*

  • Гости
  • Регистрация: —

Уффф Флешку проверили? На компе же сидит. Если выставить максимальную эвристику и проверку всех файлов, то не может не найти, вирус не новый.

Сообщение отредактировал Coraline: 13 Март 2012 — 15:39

#5 Злодей

ComodoMAN
Форматните флэшку и нет проблем.

#6 googleman

  • Человеки
  • Cообщений: 12 047
  • Регистрация: 10-12-2008
  • Предупреждения: 0

ComodoMAN

тот самый stuxnet который нарушал работу на атомном предприятии.

#7 Zoxon

Сообщение отредактировал Zoxon: 13 Март 2012 — 19:02

#8 Uzak

eset smart security, как раз таки можно пользоваться когда комп кишит вирусами!!!

#9 Bi-bezymnyi

  • Заблокированные
  • Cообщений: 1 748
  • Регистрация: 06-12-2007
  • Предупреждения: 5

Не могу в ручную найти и удалить вирус.Использую обычно для этого виндовс хре.
Вирус меняет дату с 2012 на 2002(бат.в норме,наст.биос держит),также моргает открытое окошко яркостью рамки.Перелопатил все файлы,но подозрительного ничего не нашел,хотя нескажу что знаток дисковых файлов виндовс.
Подскажите как вручную находить вирусы.

#10 Злодей

Bi-bezymnyi

Не могу в ручную найти и удалить вирус.Использую обычно для этого виндовс хре.
Вирус меняет дату с 2012 на 2002(бат.в норме,наст.биос держит),также моргает открытое окошко яркостью рамки.Перелопатил все файлы,но подозрительного ничего не нашел,хотя нескажу что знаток дисковых файлов виндовс.
Подскажите как вручную находить вирусы.

#11 chmpns

2 варианта, искать ТоталКомандером, или все файлы перебросить на Убунту

#12 Wetteren

2 варианта, искать ТоталКомандером, или все файлы перебросить на Убунту

#13 Bi-bezymnyi

  • Заблокированные
  • Cообщений: 1 748
  • Регистрация: 06-12-2007
  • Предупреждения: 5

Вирус на флешке

Дали флешку сделать задание. Задание бралось с компа универа, где ясен пень антивира нет. При первом запуске флешки — каспер заорал на файлы:

autorun.inf
Copy of Shortcut to (1), 2 3 4.lnk
quynoyaj.cpl
ufitobqs.exe

Я все удалил (вирус). Вопрос, все, я избавил комп от вируса и флешку?
Ибо первый раз столкнулся с этим 😀 щас делаю еще фулл проверку.

(При запуске — сразу все файлы полетели в карантин)

Заранее — спасибо за помощь.

08 Feb 2015 в 15:24 #2

@KBAPP[/USER], post: 8788587, member: 288893″]Дали флешку сделать задание. Задание бралось с компа универа, где ясен пень антивира нет. При первом запуске флешки — каспер заорал на файлы:

autorun.inf
Copy of Shortcut to (1), 2 3 4.lnk
quynoyaj.cpl
ufitobqs.exe

Я все удалил (вирус). Вопрос, все, я избавил комп от вируса и флешку?
Ибо первый раз столкнулся с этим 😀 щас делаю еще фулл проверку.

(При запуске — сразу все файлы полетели в карантин)

Заранее — спасибо за помощь.

08 Feb 2015 в 15:38 #3

08 Feb 2015 в 15:43 #4

08 Feb 2015 в 15:44 #5

08 Feb 2015 в 15:47 #6

08 Feb 2015 в 15:52 #7

08 Feb 2015 в 15:54 #8

08 Feb 2015 в 15:55 #9

08 Feb 2015 в 15:55 #10

08 Feb 2015 в 15:55 #11

Как так ?

08 Feb 2015 в 15:56 #12

Как так ?

08 Feb 2015 в 15:56 #13

08 Feb 2015 в 15:58 #14

@KBAPP[/USER], post: 8788587, member: 288893″]Дали флешку сделать задание. Задание бралось с компа универа, где ясен пень антивира нет. При первом запуске флешки — каспер заорал на файлы:

autorun.inf
Copy of Shortcut to (1), 2 3 4.lnk
quynoyaj.cpl
ufitobqs.exe

Я все удалил (вирус). Вопрос, все, я избавил комп от вируса и флешку?
Ибо первый раз столкнулся с этим 😀 щас делаю еще фулл проверку.

Похожие статьи