Перейти к содержанию

На диске с: есть папка $RECYCLE.BIN, а в ней три корзины [LOG+]


Рекомендуемые сообщения

Проблема такая на диске с: есть папка $RECYCLE.BIN а в ней три корзины а в корзинах файл RECYCLE.BIN\S-1-5-21-1049211721-290317 и т.д. И на диске D: тоже это же папка $RECYCLE.BIN и тоже в ней корзины с файлами. И их видно только когда проверяю антивирусом они показываются в дереве папок.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

Зайдите через Total comander в корзину если будут файлы удаляйте.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\0414~1\AppData\Local\Temp\KqFyQ8al.sys','');
DeleteFile('C:\Users\0414~1\AppData\Local\Temp\KqFyQ8al.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на сообщение
Поделиться на другие сайты
Проблема такая на диске с: есть папка $RECYCLE.BIN а в ней три корзины а в корзинах файл RECYCLE.BIN\S-1-5-21-1049211721-290317 и т.д. И на диске D: тоже это же папка $RECYCLE.BIN и тоже в ней корзины с файлами. И их видно только когда проверяю антивирусом они показываются в дереве папок.

Какая ОС? Если Vista/7, то это не проблема, а нормальное явление.

Ссылка на сообщение
Поделиться на другие сайты
Константин Артурыч
Какая ОС? Если Vista/7, то это не проблема, а нормальное явление.

в данном случае зараза есть, гляньте логи :)

Ссылка на сообщение
Поделиться на другие сайты
Зайдите через Total comander в корзину если будут файлы удаляйте.
Как через него зайти? на виндовс виста Изменено пользователем Lenok
Ссылка на сообщение
Поделиться на другие сайты

Множественные мусорки - это нормальное явление на всех XP+ операционках. Сколько по-вашему должно быть мусорок?

По мнению MS - каждому пользователю для каждого диска, на котором он что-то удалял - отдельная мусорка.

 

А имена папок - это Security ID (SID) того пользователя, для которого мусорка предназначена.

 

По дискам мусорки разбиты для обеспечения мгновенного удаления и восстановления, а по пользователям - для обеспечения разделения доступа.

 

Поправляю - на Windows 2000 и выше.

 

Папки не видны, потому что они по-умолчанию скрытые. Это тоже нормально - просто чтобы глаза пользователю не мозолили, он должен видеть мусорку только в виде красивой иконки на рабочем столе, а не в виде непонятных папок со странными названиями.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...