Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Из корзины не удаляется папка Dd1488

Ответить
Настройки темы
[решено] Из корзины не удаляется папка Dd1488

Аватара для alissa_12

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: alissa_12
Дата: 14-08-2011
Здравствуйте!

Вот только два дня назад переустановили Windows, но опять возникла проблема.
Из корзины не удаляется папка Dd1488 (периодически меняется название, сначала Dd1481, Dd1482, Dd1483...) (см. скрин)

Из всяческих советов по этой проблеме я cделала следующее:
1. Запустила chkdsk /f /r, перед запуском прошла проверка, но проблема не решилась
2. Попробовала через Norton Commander и Far открыть Корзину (Recycler). При нажатии в Нортоне на удаление он просто молчал. А вот в Far выдало ошибку удаления (прилагаю скрин)

Хотелось бы исключить возможность вируса, поэтому прилагаю логи для проверки.
Проверила Dr.Web CureIt!, ничего не найдено.

Если дело не в вирусе, то, пожалуйста,скажите куда мне обратиться.

Отправлено: 17:29, 13-06-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Отлючите защитное ПО (Антивирус/Файерволл)!

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('C:\Documents and Settings\Admin.MICROSOF-F3ED49\Application Data\Microsoft\Internet Explorer\Quick Launch\eBay.lnk','');
 QuarantineFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\3Pi4B1s4.sys','');
 QuarantineFile('c:\windows.0\system32\ctfmon.exe','');
 QuarantineFile('c:\windows.0\explorer.exe','');
 DeleteFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\3Pi4B1s4.sys');
 DeleteFile('C:\Documents and Settings\Admin.MICROSOF-F3ED49\Application Data\Microsoft\Internet Explorer\Quick Launch\eBay.lnk');
 DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
 DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
 DeleteFileMask('C:\RECYCLER\', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.


Сделайте новые логи AVZ

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:16, 13-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alissa_12

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнила скрипты, карантин отправила.
Сделала новые логи AVZ, и после них сканировала MBAM.
В MBAM ничего не удалила... жду распоряжений.

P.S. Проблемной папки в корзине больше не наблюдаю

Последний раз редактировалось alissa_12, 14-08-2011 в 14:13.


Отправлено: 01:52, 14-06-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


В логах чисто.

Проверьте на VirusTotal

Код: Выделить весь код
c:\program files\common files\safesurf.exe

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:03, 14-06-2011 | #4


Аватара для alissa_12

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zirreX:
Проверьте на VirusTotal
c:\program files\common files\safesurf.exe »
Вот результат проверки:
http://www.virustotal.com/file-scan/...b4e-1308002664
Удалить его?

А что на счет MBAM? Можно все удалить, что он нашел?

Последний раз редактировалось alissa_12, 14-06-2011 в 02:14.


Отправлено: 02:09, 14-06-2011 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


SafeSurf устанавливали?

Цитата alissa_12:
А что на счет MBAM? Можно все удалить, что он нашел? »
Не всё, только нижеперечисленное:

Код: Выделить весь код
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\JetSwap (Adware.JetSwap) -> No action taken.

Зараженные файлы:
c:\program files\common files\safesurf.exe (Trojan.Downloader) -> No action taken.
Проблема решена?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:12, 14-06-2011 | #6


Аватара для alissa_12

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zirreX:
SafeSurf устанавливали? »
Нет, не устанавливала. Название не знакомое, не знаю что это за файл

В MBAM удалила перечисленное. А оставшиеся файлы MBAM же показывает как зараженные. Он ошибается? И теперь при каждой следующей проверке он будет на них "ругаться"?

Проблема решена.
Спасибо!

Последний раз редактировалось alissa_12, 14-08-2011 в 14:13.


Отправлено: 16:26, 14-06-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата alissa_12:
А оставшиеся файлы MBAM же показывает как зараженные. Он ошибается? И теперь при каждой следующей проверке он будет на них "ругаться"? »
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
Из-за того, что у вас отключены уведомления Центра безопасности - брандмауэра Windows, службы Автоматического обновления и уведомление слежения за антивирусным ПО соотвественно.


Код: Выделить весь код
c:\WINDOWS.0\system32\eventvwr.exe (Trojan.FakeMS) -> Not selected for removal.
Ложное срабатывание, файл системный.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:16, 14-06-2011 | #8


Аватара для alissa_12

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну и последний вопрос:
Цитата zirreX:
Из-за того, что у вас отключены уведомления Центра безопасности - брандмауэра Windows, службы Автоматического обновления и уведомление слежения за антивирусным ПО соотвественно. »
Может стоит эти службы включить? И как это сделать?
Из-за них ко мне пролезли вредоносные объекты?

Последний раз редактировалось alissa_12, 14-06-2011 в 17:52.


Отправлено: 17:30, 14-06-2011 | #9


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата alissa_12:
Может стоит эти службы включить? И как это сделать?
Из-за них ко мне пролезли вредоносные объекты? »
alissa_12, нет не из-за них. Это всего лишь оповещения .
Включить можете через Панель управления - Центр обеспечения безопасности - Изменить способ оповещений Центром обеспечения безопасности, отмечаете пункты галочками.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:42, 14-06-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Из корзины не удаляется папка Dd1488

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не удаляется пустая папка из главного меню eugen581 Хочу все знать 2 04-05-2011 21:47
Разное - [решено] Не удаляется папка a715 Microsoft Windows 2000/XP 2 03-04-2009 11:28
Разное - Не удаляется папка и файл оставшиеся после Vista Mamfis Microsoft Windows 2000/XP 6 28-04-2008 17:54
Доступ - не удаляется папка Bright Microsoft Windows Vista 2 06-02-2008 05:32
Не удаляется файл из корзины obeus Microsoft Windows 2000/XP 31 27-10-2006 21:18




 
Переход