Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Закрытая тема
Настройки темы
[решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_syscheck.zip
(75.0 Kb, 19 просмотров)
Здравствуйте, Ув. Хелперы)))
Главная проблема по которой я начала поиски помощи - это то, что мой комп. уж больно медленно работает и ....вирусы...( Чтобы вам все стало ясно и понятно почитайте пожалуйста здесь
http://forum.oszone.net/showthread.p...68#post1007768
Дело в том что я не в том разделе начала тему поэтому, думаю не стоит здесь повторяться.
И вот еще здесь приложен файл. Зделала все по инструкции.
Зараннее Всем Спасибо) Очень Жду вашей Помощи

Отправлено: 15:53, 24-01-2009

 

Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Только архивом получается прикрепить..Ничего?

Отправлено: 22:33, 02-02-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.4 Kb, 0 просмотров)

...

Отправлено: 22:42, 02-02-2009 | #22


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


http://www.virustotal.com/ru/reanali...ee2129b7678ba0
http://www.virustotal.com/ru/reanali...5d548f145c26ee

Прям боюсь верить своим глазам - очень заметные Изменения в лучшую сторону! Тьфу-тьфу-тьфу , чтоб не сглазить
Но не будем делать поспешных выводов

Отправлено: 22:45, 02-02-2009 | #23


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Ylyana:
С:\Qoobox\Quarantine\C\Program Files\Common Files \Target Marketing Agency - вот здесь расположен ..Можно удалить все это смело? »
Про деинсталяцию я вам говорил здесь, располагалось
Target Marketing Agency - C:\Program Files\Common Files\Target Marketing Agency) и
AskBar - С:\Program Files\AskBarDis\
По логу OTListIt у вас остались папки
Цитата:
[2009.01.05 16:52:49 | 00,000,000 | ---D | C] -- C:\Program Files\AskBarDis
[2008.12.15 18:41:38 | 00,000,000 | ---D | C] -- C:\Program Files\MyCentria
и в Uninstall List
Цитата:
"Ask Toolbar_is1" = Foxit Toolbar
В общем я больше не знаю как вам объяснить, что эти программы надо деинсталлировать. И ещё можете удалить Foxit Reader
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
Folder::
C:\Program Files\MyCentria
C:\Program Files\AskBarDis
C:\Program Files\Foxit Software
C:\Program Files\Common Files\Target Marketing Agency
C:\Documents and Settings\admin\Application Data\Foxit
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe



Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению и сделайте новый лог Hijackthis.

Проверьте систему с помощью SuperAntiSpyware и далее, после удаления SuperAntiSpyware, Spybot-S&D, логи если возможно, сохраните и прикрепите. Spybot-S&D можете оставить, будет обеспечивать некоторую защиту в дальнейшем.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 02-02-2009 в 23:09.


Отправлено: 22:54, 02-02-2009 | #24


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Да я поняла.Я удалила Все что вы сказали вот совсем недавно , уже после того как лог OTListIt был готов!
И здесь - Target Marketing Agency - C:\Program Files\Common Files\Target Marketing Agency) ну НЕТУ такой папки !
Она Была здесь С:\Qoobox\Quarantine\C\Program Files\Common Files \Target Marketing Agency я уже ее удалила.
Вобщем ВСЕ что было сказано удалила и сто раз проверила)

Отправлено: 23:12, 02-02-2009 | #25


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Ylyana:
уже после того как лог OTListIt был готов! »
Рекомендация удалить программы была в посте 4, т.е. до рекомендации сделать логи OTListIt, если бы вовремя удалили, вы давно бы решили свою проблему!
Давайте новые актуальные логи OTListIt и новый лог Hijackthis, программами все таки рекомендую провериться, см. пост 24

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 23:21, 02-02-2009 | #26


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis new.txt
(10.3 Kb, 2 просмотров)
Тип файла: txt ComboFix.txt
(17.7 Kb, 2 просмотров)
Тип файла: txt Extras.Txt
(38.0 Kb, 1 просмотров)

...

Отправлено: 23:59, 02-02-2009 | #27


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar OTListIt.rar
(28.1 Kb, 2 просмотров)

. .. .

Отправлено: 00:01, 03-02-2009 | #28


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Pili:
Рекомендация удалить программы была в посте 4, т.е. до рекомендации сделать логи OTListIt, если бы вовремя удалили, вы давно бы решили свою проблему! »
I'm VERY SORRY)
Я больше так не Буду

Отправлено: 00:13, 03-02-2009 | #29


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Ylyana, по логам ничего плохого. Как себя чувствует компьютер?
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите CleanUp!
Цитата:
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Советую отключить неиспользуемые службы и настроить безопасность, если что не нужно, скажите, можно будет отключить скриптом.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 07:43, 03-02-2009 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] System Volume Information .:[все вопросы]:. Sinner Microsoft Windows 2000/XP 89 05-05-2016 20:47
Проблема с System Volume Information! blackalien Хочу все знать 10 02-02-2011 23:51
Разное - [решено] Отказано в доступе к папке System Volume Information. V_G_A Microsoft Windows Vista 23 14-03-2009 10:52
[решено] System Volume Information wale Хочу все знать 2 18-04-2008 17:51




 
Переход