Closed TopicStart new topicStart Poll

Страницы: (1) 1 
sergey9988
дата: [ i ]
  • Group Icon
  • Спонсор форума
  • Репутация: 74
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
у меня такая проблема... появилась новая папка... где-то во вторник... и ни как не удаляется... в ней ещё 2 каталога...а в них файлы... и ни один из них нельзя удалить...
не знаете как такую проблему решить???

дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
https://www.sxnarod.com/index.php?showtopic=226954
Если все остальное работает нормально , пункт 1) пока можно пропустить, но если время позволяет, то лучше начать с проверки CureIt. Логи AVZ & HijackThis запакуйте в архив и залейте на http://www.hostingfailov.com/

Это сообщение отредактировал Bendjamin - 29-08-2009 - 23:42
sergey9988
дата: [ i ]
  • Group Icon
  • Спонсор форума
  • Репутация: 74
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
спасибо за совет... у меня стоит nod32 и он молчит...

посоветуйте мне какую нить программу лучше с помощью которой можно удалить...
мне сейчас не до шуток ...чтобы правила создания тем читать и перечитывать...
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (sergey9988 @ 29.08.2009 - время: 23:55)
спасибо за совет... у меня стоит nod32 и он молчит...

посоветуйте мне какую нить программу лучше с помощью которой можно удалить...
мне сейчас не до шуток ...чтобы правила создания тем читать и перечитывать...

Ваша система заражена, но ваш НОД не "видит" этого заражения. Удалить трояна, который создает папки и файлы(для своих нужд) можно при помощи антивируса, который знает заразу. Но т.к. ни вы ни я пока не знаем что это за троян(ы), подобрать нужный антивирус нельзя. Сделайте логи по правилам и я помогу вам избавиться и от вирусов и от "левых" папок с файлами.
Можете попробовать удалить эти папки и файлы при помощи TotalCommander или скажем unlocker'a http://ccollomb.free.fr/unlocker/, но они после перезагрузки, или сразу, или через некоторое время появятся вновь.

Это сообщение отредактировал Bendjamin - 30-08-2009 - 00:27
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
QUOTE
мне сейчас не до шуток ...чтобы правила создания тем читать и перечитывать...

Да-да, мы эти правила писали именно в качестве шутки. happy.gif
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
М-да. А я уж оборжался, когда все это писал... Думаю, мол, дай и другие повеселятся.


Автор, сделайте логи, согласно правилам. В них же, кстати, и сказано, что без логов ответов может и не быть.

Это сообщение отредактировал JeyLo - 30-08-2009 - 10:09
sergey9988
дата: [ i ]
  • Group Icon
  • Спонсор форума
  • Репутация: 74
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
тотал и анлокер... не могут удалить эти файлы...

извините за написанное...не хотел ни кого обидеть...
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (sergey9988 @ 30.08.2009 - время: 14:12)
извините за написанное...не хотел ни кого обидеть...

Вы не обижаете.
Или тут помогают, или шлют в сад. :) Второе бывает редко.
Логи, дорогой, логи.
sergey9988
дата: [ i ]
  • Group Icon
  • Спонсор форума
  • Репутация: 74
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен


так???
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Пофиксите в HiJack строки:
QUOTE
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - e:\program files\mail.ru\sputnik\MailRuSputnik.dll
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - e:\program files\mail.ru\sputnik\MailRuSputnik.dll
O8 - Extra context menu item: Поиск@Mail.Ru - res://e:\program files\mail.ru\sputnik\MailRuSputnik.dll/282

Закройте все программы!, отключите антивирус! и сеть, выполните скрипт в АВЗ(файл\выполнить скрипт\скопировать из сообщения\запустить). Компьютер перезагрузится:
QUOTE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('E:\WINDOWS\system32\drivers\Haspnt.sys','');
QuarantineFile('E:\WINDOWS\System32\hidserv.dll','');
QuarantineFile('ACDV.dll','');
QuarantineFile('E:\WINDOWS\system32\ntshrui.dll','');
DeleteFile('E:\System Volume Information\_restore{0D779BAD-C34A-4A61-83A6-CC7F6A028D5E}\RP1\A0000027.exe');
DeleteFile('E:\System Volume Information\_restore{0D779BAD-C34A-4A61-83A6-CC7F6A028D5E}\RP6\A0001475.exe');
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
SetAVZPMStatus(True);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Потом такой:
QUOTE
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Закройте все программы.
АВЗ\мастер поиска устранения проблемм\очиска системы\пуск\ почистите все, что найдет. Очистите кеш Opera.
Повторите стандартный скрипт №2(лог syscheck.zip) и лог HiJack
Перед сбором логов закройте по возможности все программы до которых сможете дотянуться. Очень трудно перегруженные логи читать.
Файл карантина из папки AVZ и логи syscheck.zip и HiJack залейте на довнлоад.
Попробуйте удалить "левые папки.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Если проблема останется, делайте такой лог:
Скачайте Gmer http://www.gmer.net/gmer.zip
Положите в отдельную папку.
Запустите программу
Начнется экспресс-проверка. Если появится окно с сообщением о деятельности руткита, нажмите 'No'.
После завершения экспресс-проверки в правой части окна программы уберите метки со следующих пунктов:

* Sections
* IAT/EAT
* Show all

Из всех дисков оставьте отмеченным только системный диск (в Вашем случае E:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите 'OK'.
После окончания проверки сохраните лог под любым именем (нажмите на кнопку Save).

Это сообщение отредактировал Bendjamin - 30-08-2009 - 16:46
nikolka
дата: [ i ]
  • Group Icon
  • Новичок
  • Репутация: 3
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
поставь Unlocker помогает.
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (1) 1

Closed TopicStart new topicStart Poll0


Рекомендуем почитать также топики:

этот офис меня забодал уже

Помогите создать сайт

Плагины для TesIV: Oblivion

Электронная карта России.

Знающие люди, посоветуйте



>