Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите удалить fidbox.dat и fidbox.idx, пожалуйста!

Ответить
Настройки темы
[решено] Помогите удалить fidbox.dat и fidbox.idx, пожалуйста!

Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: ТатьянаИ
Дата: 07-03-2010
Обнаружила при дефрагментации огромный (4 Гб) нефрагментируемый файл - \WINDOWS\system32\drivers\fidbox.dat. Выяснила , что это драйвера от утилиты Касперского, коей я пользовалась некоторое время назад, не догадываясь о таком "сюрпризе", При помощи AVZ удалось значительно уменьшить его, система стала работать хорошо, НО удалить их никак не удаётся. В безопасном режиме можно, но при возвращении в обычный, всё появляется опять. Вес , правно малый, но он способен, как я поняла, расти. Какая служба использует этот драйвер выяснить не смогла. Поиск эти файлы не находит. Вижу их только через Тотал Командер и AVZ. При попытке удалить в Тотал Командере идёт сообщение "Totalcmd.exe - Ошибка приложения. Исключение неизвестное программное исключение (0хс0000417) в приложении по адресу 0х02be2dd1." Ок-отмена - и программа закрывается...Как удалить эти червивые драйвера? Постоянный антивирус НОД. Антивирус Касперского никогда установлен не был.

Отправлено: 23:50, 26-08-2009

 

Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Ничего вредоносного не вижу.

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------


Отправлено: 23:59, 26-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Дело всё в том, что при большом размере этих файлов начинает очень плохо работать система. Хотелось бы их убрать. Ведь не родные они, так сказать... Знала бы, что от Касперского будет такой "подарок" , то не использовала бы его.

Последний раз редактировалось ТатьянаИ, 07-03-2010 в 18:23.


Отправлено: 00:15, 27-08-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата ТатьянаИ:
fidbox.dat. »
Цитата:
В Антивирусе Касперского 6.0 для Windows Servers Enterprise Edition используется технология iSwift, позволяющая не проверять файл повторно, если с момента последней проверки он не был изменён. В файле fidbox.dat, который создается Антивирусом Касперского в системном каталоге %windir%\system32\drivers, содержится информация об уже проверенных Антивирусом Касперского незаражённых объектах. Т.е. чем больше различных файлов проверил Антивирус Касперского 6.0 для Windows Servers Enterprise Edition, тем больше размер файла fidbox.dat. Причем в данном файле хранится только актуальная информация о реально существующих в системе файлах - если какой-либо файл в системе удаляется, то и информация о нём из файла fidbox.dat уничтожается. Для очищения данного файла используйте команду KAVSHELL FBRESET. Замечание Важно отметить: o При очистке файла fidbox.dat командой KAVSHELL FBRESET антивирусная защита НЕ останавливается (в отличие от способа, при котором файл удаляется вручную). o После обнуления файла fidbox.dat возможно увеличение нагрузки на сервер со стороны Антивируса Касперского, так как все файлы, обращение к которым производится впервые после обнуления fidbox.dat, будут проверены антивирусным приложением. После проверки информация о проверенном объекте вновь будет занесена в файл fidbox.dat и при повторном обращении к этому же объекту технология iSwift позволит его не пересканировать, если он не был изменён.
Отключите технологию iSwift,

Посетите сайт касперского внимательно прочитайте информацию.

http://support.kaspersky.ru/win_serv...?qid=208635776 - особенно пункт Очищение базы iSwift

http://support.kaspersky.ru/win_serv...?qid=208635954

Скорее всего вы установили версию продукта не предназначенную для вашей системы.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:46, 27-08-2009 | #4


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Это я уже читала - http://support.kaspersky.ru/win_serv...?qid=208635954.
У МЕНЯ НИКОГДА НЕ СТОЯЛ КАСПЕРСКИЙ НИКАКОЙ ВЕРСИИ!
Я использовала только утилиту - AVPTool. Или я не правильно поняла, или мне надо , значит, поставить Касперского, удалив НОД, чтоб удалить эти файлы? А потом опять удалять Касперского, ставить НОД и так далее? Не хотелось бы так делать, ибо нет гарантии, что эти фалы не останутся, если они даже после утилиты остались...
Или просто надо отключить эту технологию? Как это сделать?

Отправлено: 00:55, 27-08-2009 | #5


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Попробовать удалить конечно можно....

Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM by OldTimer (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services

:Files
C:\WINDOWS\system32\drivers\fidbox.dat
C:\WINDOWS\system32\drivers\fidbox.idx
C:\WINDOWS\system32\drivers\fidbox2.dat
C:\WINDOWS\system32\drivers\fidbox2.idx
:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Но такие вопросы нужно задавать раздел тестирования утилиты. Так как она не вышла из бета-тестирования и баги могут быть.

-------


Отправлено: 13:52, 27-08-2009 | #6


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всё сделала. При попытке перезагрузки с рабочего стола исчезают все иконки. панель и т.д...Осталась только картинка.Перегружалась с кнопки системного блока. После загрузки снова предложено запустить программу.
Проблемный фалы не удалились. Всё как и прежде...((

Последний раз редактировалось ТатьянаИ, 07-03-2010 в 18:23.


Отправлено: 17:08, 27-08-2009 | #7


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всё сделала. При попытке перезагрузки с рабочего стола исчезают все иконки. панель и т.д...Осталась только картинка.Перегружалась с кнопки системного блока. После загрузки снова предложено запустить программу.
Проблемный фалы не удалились. Всё как и прежде...((

Отправлено: 19:30, 27-08-2009 | #8


Пользователь


Сообщения: 62
Благодарности: 1

Профиль | Отправить PM | Цитировать


Сделала повторно логи.

Последний раз редактировалось ТатьянаИ, 07-03-2010 в 18:23.


Отправлено: 23:43, 27-08-2009 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
DeleteFile('C:\WINDOWS\system32\drivers\49361714.sys');
 DeleteService('is-LGEL7drv');
 DeleteService('is-7UR4Tdrv');
 DeleteService('is-POKT0drv');
 DeleteService('is-NRKDGdrv');
 DeleteService('is-L4P2Idrv');
 DeleteService('is-9KNHGdrv');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\87102699.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\73289374.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\28725214.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\30667211.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\11426115.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\19105036.sys');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.

Пробуйте теперь удалить файлы

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:48, 28-08-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите удалить fidbox.dat и fidbox.idx, пожалуйста!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите пожалуйста с графиккартой! Сергей.inri Тест-форум 4 04-12-2009 21:09
[решено] Не удаляются неизвестные мне файлы fidbox.dat и fidbox.idx. Что это за файлы? segafos Лечение систем от вредоносных программ 31 04-06-2009 17:17
Прочее - [решено] Помогите пожалуйста с роутингом alive_corpse Общий по Linux 3 08-08-2008 13:47
Помогите удалить файл .dat Valeryj Лечение систем от вредоносных программ 10 04-02-2008 17:04




 
Переход