Перейти к содержанию

Не удаляется папка RECYCLER


Добрый Заазыч

Рекомендуемые сообщения

  • Ответов 65
  • Создана
  • Последний ответ

Топ авторов темы

  • Добрый Заазыч

    9

  • Roman Merkushin

    8

  • santax

    8

  • Mark D. Pearlstone

    7

Популярные дни

Топ авторов темы

"Нет доступа к. Откзано в доступе."
Полный доступ дай своей учетке.

 

Я удаляю её Unlocker'ом, а она опять появляется

Цепляю к посту sysinternals filemon. Сносишь папку, открываешь его, держишь до появления этой папки :) и затем делаешь File - Save. Сохраняешь лог, потом ищешь то, что тебе нужно ;) и мочишь. )))

filemon.7z

Ссылка на комментарий
Поделиться на другие сайты

autorun на флешке нету?

Не вижу ;)

 

Вы файловым менеджером смотрели или проводником?

Проводником. И тотал коммандером.

 

Полный доступ дай своей учетке.

Как? ;) У меня даже в меню по правой кнопке мыши нет такого пункта, "Безопасность" :)

 

Цепляю к посту sysinternals filemon. Сносишь папку, открываешь его, держишь до появления этой папки и затем делаешь File - Save. Сохраняешь лог, потом ищешь то, что тебе нужно и мочишь. )))

Это для меня сложновато :wall: Я сначала дождусь вердикта Касперского. Да, кстати, он на этой флешке не находит вирусов!

Ссылка на комментарий
Поделиться на другие сайты

Как? smile.gif У меня даже в меню по правой кнопке мыши нет такого пункта, "Безопасность"

Создаешь текстовый файл, туда вставляешь

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"forceguest"=dword:00000000

Сохраняешь его как *reg.

 

Даблкликаешь и "соглашаешься" в выскочившем окошке.

 

Проверяешь еще раз.

 

Потом ставишь таки полный доступ на папку, и вуаля! Ты увидишь своих "зверьков" -))

 

Я сначала дождусь вердикта Касперского. Да, кстати, он на этой флешке не находит вирусов!

Да как угодно. :)

Ссылка на комментарий
Поделиться на другие сайты

В Unlockere есть пути к файлам, которые и блокирууют, не дают удалить эти файлы. можно их как раз и проверить на вирусы..

Он не всегда показывает блокирующие дискрипторы. Можете проверить на файле Kaspersky.

Ссылка на комментарий
Поделиться на другие сайты

:) Стоило мне только проделать то, что советовал Ромка (c reg-файлом) и открыть папку, как внезапно "проснулся" Каспер и задетектировал в файле nissan.exe некий "модифицированный Win32/Peerfrag.FG червь". Удалил. :) Но он появляется опять. ;) И, как я догадываюсь, он есть на всех моих дисках, где есть папка RECYCLER. Но почему Каспер всё эту заразу до поры до времени не видит?!
Ссылка на комментарий
Поделиться на другие сайты

Стоило мне только проделать то, что советовал Ромка (c reg-файлом) и открыть папку, как внезапно "проснулся" Каспер и задетектировал в файле nissan.exe некий "модифицированный Win32/Peerfrag.FG червь". Удалил

Опомнился -))))))

 

И, как я догадываюсь, он есть на всех моих дисках, где есть папка RECYCLER

Необходимо прибить это плохой везде, где оно есть :)

 

Просканируйся авз и кюритом.

Ссылка на комментарий
Поделиться на другие сайты

:) Стоило мне только проделать то, что советовал Ромка (c reg-файлом) и открыть папку, как внезапно "проснулся" Каспер и задетектировал в файле nissan.exe некий "модифицированный Win32/Peerfrag.FG червь". Удалил. :) Но он появляется опять. ;) И, как я догадываюсь, он есть на всех моих дисках, где есть папка RECYCLER. Но почему Каспер всё эту заразу до поры до времени не видит?!

Возможно был заблокирован доступ ему в эту папку. Но всё равно при действиях вируса Касперский бы его обнаружил.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Не поленилась проделать этот "трюк" с безопасностью и выставлением полного доступа и для других "ресайклеров" (на дисках С и D) и получила тот же эффект - Каспер ругался и удалял exe-файлы (с разными названиями, но с тем же червём). ;) Теперь вроде они больше не появляются сами, но я всё равно что-то сомневаюсь, что всё "чисто" ;)

 

Просканируйся авз и кюритом.

Я сейчас Каспером сканируюсь. А на одновременный с ним запуск ещё и CureIt-а не хватает ресурсов моего скромного ПК :)

 

Возможно был заблокирован доступ ему в эту папку

Так ведь антивирус же должен иметь доступ в любые папки? :wall:

Ссылка на комментарий
Поделиться на другие сайты

Так ведь антивирус же должен иметь доступ в любые папки?

не во всех случаях :) в этом не имеет доступа

Изменено пользователем Zaaza
Ссылка на комментарий
Поделиться на другие сайты

Так ведь антивирус же должен иметь доступ в любые папки? :)

Должен, но на что только вирусописатели не способны. Вплоть до выгрузки самого антивируса.

Ссылка на комментарий
Поделиться на другие сайты

Я вот начитался вас, тоже поставил полную проверку... и нашёл какую-то хрень в папке с пиратским ауслоджиком (сидит там втихую, вроде никак себя не проявляет?): HEUR:Trojan.Win32.Generic, что это, на вируслисте информации нет, пока поместил в карантин.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Karasik3412
      Автор Karasik3412
      Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
      AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.

×
×
  • Создать...