Перейти к содержанию

На диске с: есть папка $RECYCLE.BIN, а в ней три корзины [LOG+]


Lenok

Рекомендуемые сообщения

Проблема такая на диске с: есть папка $RECYCLE.BIN а в ней три корзины а в корзинах файл RECYCLE.BIN\S-1-5-21-1049211721-290317 и т.д. И на диске D: тоже это же папка $RECYCLE.BIN и тоже в ней корзины с файлами. И их видно только когда проверяю антивирусом они показываются в дереве папок.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Зайдите через Total comander в корзину если будут файлы удаляйте.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\0414~1\AppData\Local\Temp\KqFyQ8al.sys','');
DeleteFile('C:\Users\0414~1\AppData\Local\Temp\KqFyQ8al.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Проблема такая на диске с: есть папка $RECYCLE.BIN а в ней три корзины а в корзинах файл RECYCLE.BIN\S-1-5-21-1049211721-290317 и т.д. И на диске D: тоже это же папка $RECYCLE.BIN и тоже в ней корзины с файлами. И их видно только когда проверяю антивирусом они показываются в дереве папок.

Какая ОС? Если Vista/7, то это не проблема, а нормальное явление.

Ссылка на комментарий
Поделиться на другие сайты

Какая ОС? Если Vista/7, то это не проблема, а нормальное явление.

в данном случае зараза есть, гляньте логи :)

Ссылка на комментарий
Поделиться на другие сайты

Зайдите через Total comander в корзину если будут файлы удаляйте.
Как через него зайти? на виндовс виста Изменено пользователем Lenok
Ссылка на комментарий
Поделиться на другие сайты

Множественные мусорки - это нормальное явление на всех XP+ операционках. Сколько по-вашему должно быть мусорок?

По мнению MS - каждому пользователю для каждого диска, на котором он что-то удалял - отдельная мусорка.

 

А имена папок - это Security ID (SID) того пользователя, для которого мусорка предназначена.

 

По дискам мусорки разбиты для обеспечения мгновенного удаления и восстановления, а по пользователям - для обеспечения разделения доступа.

 

Поправляю - на Windows 2000 и выше.

 

Папки не видны, потому что они по-умолчанию скрытые. Это тоже нормально - просто чтобы глаза пользователю не мозолили, он должен видеть мусорку только в виде красивой иконки на рабочем столе, а не в виде непонятных папок со странными названиями.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeny16
      От Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
×
×
  • Создать...