Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Что за папка $OSBACKUP$ ?

Ответить
Настройки темы
Разное - [решено] Что за папка $OSBACKUP$ ?

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


здравствуйте. недавно на флешках и всех разделах жесткого появилась пустая папка $OSBACKUP$
не удаляется. удалил из линукса, при загрузке винды опять появилась.
в нете ничего внятного не нашел. в просмотре событий винды тоже ничего.
что-то с архивацией связано, наверное. так то не мешает, интересно просто, что винда без моего ведома творит.
винда 7х64 оригинал.

Отправлено: 11:14, 17-12-2017

 

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать



FRST64.zip

Отправлено: 16:22, 20-12-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Цитата напильник:
давно удалил. видимо, не всё вычистил. »
Вот утилита для удаления следов http://www.cezurity.com/temp/remover...us_Remover.exe

rtmpdump - сами устанавливали?
И эти настройки системы:
Код: Выделить весь код
HKU\S-1-5-21-2273658178-282014630-1779785071-1000\...\Policies\Explorer: [NoInstrumentation] 1
HKU\S-1-5-21-2273658178-282014630-1779785071-1000\...\Policies\Explorer: [NoDrivesInSendToMenu] 1
HKU\S-1-5-21-2273658178-282014630-1779785071-1000\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-2273658178-282014630-1779785071-1000\...\Policies\Explorer: [HideSCAHealth] 1
HKU\S-1-5-21-2273658178-282014630-1779785071-1000\...\Policies\Explorer: [HideSCAVolume] 1
Групповые политики?
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2273658178-282014630-1779785071-1000\...\MountPoints2: {52b00c56-59f2-11e7-b145-002586e3f81f} - G:\
    AlternateDataStreams: C:\Windows\nircmd.exe:.gltth [162]
    AlternateDataStreams: C:\Windows\system32\shellstyle.dll:.gltth [20]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Windows Firewall is disabled. - сами отключили?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:30, 20-12-2017 | #12


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(1.8 Kb, 0 просмотров)

Цитата akok:
rtmpdump - сами устанавливали? »
помогали.
Цитата akok:
Групповые политики? »
да, вроде настраивал там винду после установки.
Цитата akok:
Windows Firewall is disabled. - сами отключили? »
служба Брандмауэр Windows работает (автоматический запуск). не отключал.
Цитата akok:
AlternateDataStreams: C:\Windows\nircmd.exe:.gltth [162]
AlternateDataStreams: C:\Windows\system32\shellstyle.dll:.gltth [20] »
обьясните чайнику суть команд. любопытно.
лог прилагаю. я так понял, первая команда на создание точки восстановления. отключено оно у меня.

Отправлено: 18:25, 20-12-2017 | #13


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Up!
ау, спецы! всё на этом?
сделаем зарядку для мозгов, продолжим..

Отправлено: 19:54, 26-12-2017 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проблема еще актуальна?

-------


Отправлено: 09:18, 27-12-2017 | #15


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


кнчно, актуальна. иначе я бы отписался.

Отправлено: 12:18, 27-12-2017 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:22, 27-12-2017 | #17


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt scan.txt
(3.2 Kb, 2 просмотров)

проблема решена. заглянул в установку-удаление программ, в списке торчит Cezurity Antivirus. хотя удалял его раньше и недавно с помощью утилиты из поста akok. вроде потом пропадал из списка. ладно, нажал удалить, вылезло окошко, что-то само сделало. из списка исчез. после этого папка $OSBACKUP$ без проблем везде удалилась. перезагружал-выключал, пока чисто.
Malwarebytes Anti-Malware просканировал, лог прилагаю. там ярлык из автозагрузки на скрипт rtmpdump (с iptv связано). не думаю, что вредно. а что про остальные обнаруженные посоветуете?
спасибо всем за помощь!
пс: это внучка мне удружила с Cezurity Antivirus. что-то искала в инете и по ошибке установила.

Отправлено: 18:01, 28-12-2017 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Кроме
Цитата:
Backdoor.Agent.Gen, C:\USERS\SHIFR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\1.lnk, Проигнорировано пользователем, [746], [218110],1.0.3576
все остальное можно удалить (поместить в карантин).

Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 18:07, 28-12-2017 | #19


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(17.6 Kb, 1 просмотров)

сделал

Отправлено: 18:47, 28-12-2017 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Что за папка $OSBACKUP$ ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Что за папка %appdata%\microsoft\protect? Michael Microsoft Windows 2000/XP 4 10-08-2016 10:06
2008 R2 - что за папка SCCMContentLib можно ли удалить? dartne Windows Server 2008/2008 R2 0 26-08-2014 15:31
Vista / 2008 - что за папка IDE после установки винды? Pozia Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 0 21-06-2009 16:30
что за папка (директория) $OEM$ Bullet-Avalon Автоматическая установка Windows 2000/XP/2003 1 30-11-2008 09:58
Разное - c:\i386 - что за папка такая? Dj Dynamite Хочу все знать 9 30-07-2007 18:19




 
Переход