![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Из корзины не удаляется папка Dd1488 |
|
|
[решено] Из корзины не удаляется папка Dd1488
|
![]() Пользователь Сообщения: 85 |
Здравствуйте!
Вот только два дня назад переустановили Windows, но опять возникла проблема. Из корзины не удаляется папка Dd1488 (периодически меняется название, сначала Dd1481, Dd1482, Dd1483...) (см. скрин) Из всяческих советов по этой проблеме я cделала следующее: 1. Запустила chkdsk /f /r, перед запуском прошла проверка, но проблема не решилась 2. Попробовала через Norton Commander и Far открыть Корзину (Recycler). При нажатии в Нортоне на удаление он просто молчал. А вот в Far выдало ошибку удаления (прилагаю скрин) Хотелось бы исключить возможность вируса, поэтому прилагаю логи для проверки. Проверила Dr.Web CureIt!, ничего не найдено. Если дело не в вирусе, то, пожалуйста,скажите куда мне обратиться. |
|
Отправлено: 17:29, 13-06-2011 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Отлючите защитное ПО (Антивирус/Файерволл)!
• Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\Admin.MICROSOF-F3ED49\Application Data\Microsoft\Internet Explorer\Quick Launch\eBay.lnk',''); QuarantineFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\3Pi4B1s4.sys',''); QuarantineFile('c:\windows.0\system32\ctfmon.exe',''); QuarantineFile('c:\windows.0\explorer.exe',''); DeleteFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\3Pi4B1s4.sys'); DeleteFile('C:\Documents and Settings\Admin.MICROSOF-F3ED49\Application Data\Microsoft\Internet Explorer\Quick Launch\eBay.lnk'); DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true); DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true); DeleteFileMask('C:\RECYCLER\', '*.*', true); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму. Сделайте новые логи AVZ • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 21:16, 13-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 85
|
Профиль | Отправить PM | Цитировать Выполнила скрипты, карантин отправила.
Сделала новые логи AVZ, и после них сканировала MBAM. В MBAM ничего не удалила... жду распоряжений. P.S. Проблемной папки в корзине больше не наблюдаю |
Последний раз редактировалось alissa_12, 14-08-2011 в 14:13. Отправлено: 01:52, 14-06-2011 | #3 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 02:03, 14-06-2011 | #4 |
![]() Пользователь Сообщения: 85
|
Профиль | Отправить PM | Цитировать Цитата zirreX:
http://www.virustotal.com/file-scan/...b4e-1308002664 Удалить его? А что на счет MBAM? Можно все удалить, что он нашел? |
||
Последний раз редактировалось alissa_12, 14-06-2011 в 02:14. Отправлено: 02:09, 14-06-2011 | #5 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать SafeSurf устанавливали?
Цитата alissa_12:
Проблема решена? |
|
------- Отправлено: 13:12, 14-06-2011 | #6 |
![]() Пользователь Сообщения: 85
|
Профиль | Отправить PM | Цитировать Цитата zirreX:
В MBAM удалила перечисленное. А оставшиеся файлы MBAM же показывает как зараженные. Он ошибается? И теперь при каждой следующей проверке он будет на них "ругаться"? Проблема решена. Спасибо! |
|
Последний раз редактировалось alissa_12, 14-08-2011 в 14:13. Отправлено: 16:26, 14-06-2011 | #7 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата alissa_12:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal. Ложное срабатывание, файл системный. |
|
------- Отправлено: 17:16, 14-06-2011 | #8 |
![]() Пользователь Сообщения: 85
|
Профиль | Отправить PM | Цитировать Ну и последний вопрос:
Цитата zirreX:
Из-за них ко мне пролезли вредоносные объекты? |
|
Последний раз редактировалось alissa_12, 14-06-2011 в 17:52. Отправлено: 17:30, 14-06-2011 | #9 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата alissa_12:
Включить можете через Панель управления - Центр обеспечения безопасности - Изменить способ оповещений Центром обеспечения безопасности, отмечаете пункты галочками. |
|
------- Отправлено: 20:42, 14-06-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не удаляется пустая папка из главного меню | eugen581 | Хочу все знать | 2 | 04-05-2011 21:47 | |
Разное - [решено] Не удаляется папка | a715 | Microsoft Windows 2000/XP | 2 | 03-04-2009 11:28 | |
Разное - Не удаляется папка и файл оставшиеся после Vista | Mamfis | Microsoft Windows 2000/XP | 6 | 28-04-2008 17:54 | |
Доступ - не удаляется папка | Bright | Microsoft Windows Vista | 2 | 06-02-2008 05:32 | |
Не удаляется файл из корзины | obeus | Microsoft Windows 2000/XP | 31 | 27-10-2006 21:18 |
|