Перейти к содержанию

Удаление папки


Нюхлер

Рекомендуемые сообщения

Установил себе программу, немного поработал, потом стал удалять через "Панель управления". Пишет, что удалено, а 1 папка осталась, в ней какие-то установочные пакеты. Через время KIS 2010 пишет что некое "Update" загружает что-то из Интернета, и..... эта программа установилась по новой сама! Снова через "Панель управления" удаляю программу, пытаюсь удалить папку - "Не удаётся удалить, возможно диск переполнен и защищён от записи". Теперь не знаю чем удалить. Что посоветуете? :huh:

Ссылка на комментарий
Поделиться на другие сайты

Установил себе программу, немного поработал, потом стал удалять через "Панель управления". Пишет, что удалено, а 1 папка осталась, в ней какие-то установочные пакеты. Через время KIS 2010 пишет что некое "Update" загружает что-то из Интернета, и..... эта программа установилась по новой сама! Снова через "Панель управления" удаляю программу, пытаюсь удалить папку - "Не удаётся удалить, возможно диск переполнен и защищён от записи". Теперь не знаю чем удалить. Что посоветуете? :huh:

Какая программа, вы в системе как Администратор?

Ссылка на комментарий
Поделиться на другие сайты

удалить оставшуюся папку с помощью программы Unlocker (найдете забив в гугл)

Огромное спасибо, сейчас попробую! :huh:

 

Написано что в во всех дистрибутивах программы некий вирус. Проверил на "ВирусТотал" - http://www.virustotal.com/ru/analisis/4e04...3cb4-1266230725

Верить или нет? :unsure:

Изменено пользователем Нюхлер
Ссылка на комментарий
Поделиться на другие сайты

Верить или нет?

скачайте от производителя, если вердикт VT не изменится то можно поискать предыдущую версию либо воспользоваться программой на свой страх и риск. Можно сделать логи по правилам раздела борьбы с вирусами и удалить заразу с помощью AVZ

Ссылка на комментарий
Поделиться на другие сайты

скачайте от производителя, если вердикт VT не изменится то можно поискать предыдущую версию либо воспользоваться программой на свой страх и риск.

Скачал с приведённой Вами ссылке, но на "ВирусТотал" то же самое. Немного поискал в Интернете, нашёл что надо снять галочку с "eBay" и тогда AdWare не установится. Наверное, стоит попробовать, если учесть что делать больше нечего... Хотя немного страшновато, если учесть, что Microsoft нашёл здесь некий Trojan-Clicker... :huh:

Ссылка на комментарий
Поделиться на другие сайты

Скачал с приведённой Вами ссылке, но на "ВирусТотал" то же самое. Немного поискал в Интернете, нашёл что надо снять галочку с "eBay" и тогда AdWare не установится.

утилита известная и много кто пользуется, пока не жаловались. снимите галку и пробуйте. имхо

Ссылка на комментарий
Поделиться на другие сайты

утилита известная и много кто пользуется, пока не жаловались. снимите галку и пробуйте.

Для перестраховки залез на сайт антивируса Microsoft (который и обнаружил Trojan-Clicker), написано примерно следующее:

"Резюме

TrojanClicker: Win32/Yabector.B это программа, которая уведомляет веб-сервера своего присутствия без согласия пользователя. Она может быть сопряжена с установкой программы в виде файла "eBayShortcuts.exe".

Симптомы

Изменения в системе

Следующие изменения в системе может указывать на наличие данной вредоносной программы:

• Необъяснимое присутствие следующих клавиш:

eBay.lnk

Деструктивная

Уведомляет удаленном веб-сервере

При запуске проверяет установлен компонент для файла "% APPDATA% \ Desktopicon \ config.ini" и создает его, если он не существует. Он создает в разделе конфигурационные данные файла с именем "[ярлык]" с содержанием, как в следующем примере:

[Ярлык]

<LocaleString> = <число раз эта программа была запущена>

Компонент затем начинает например Web-браузер (Internet Explorer) и подключается к домену "Адон-demand.de" и посылает выше содержание в виде строки, как показано в следующем примере:

Адон-demand.de / <path> /? S = <LocaleString> & C = <runcount>

При посещении веб-сайта, пользователь затем перенаправляется на сайт интернет аукционе "ebay.com".

Создает контекстное

TrojanClicker: Win32/Yabector.B также можете установить ярлык "eBay.lnk" на рабочем столе пользователя. Этот ярлык ссылок на эту страницу на "Адон-demand.de" и поставляет один из 3 возможных параметров.

Восстановление

Удаление вручную не рекомендуется для этой угрозе. Для выявления и устранения этой угрозы и других вредоносных программ, которые могут быть установлены, выполните полную проверку системы с последней продуктом антивирусной таких как Microsoft Security Essentials, или Windows Live OneCare сканера безопасности. Для получения дополнительной информации об использовании антивирусного программного обеспечения см. http://www.microsoft.com/security/antivirus/av.aspx.

Источник: http://www.microsoft.com/Security/portal/T...abector.B"

Это не так опасно как я думаю?

Ссылка на комментарий
Поделиться на другие сайты

Нюхлер, вы же сами прочитали что если снять галочку с eBay то adware не устанавливается, следовательно описанные ужасы вам не грозят. KIS ругается на файл?

так же как альтернатива можно последовать этим советам, как удалить неудаляемую папку

Ссылка на комментарий
Поделиться на другие сайты

Нюхлер, вы же сами прочитали что если снять галочку с eBay то adware не устанавливается, следовательно описанные ужасы вам не грозят.

Спасибо, успокоили! :huh:

 

KIS ругается на файл?

 

Нет, молчит. Отослал в Вирусную Лабораторию, пока ответ только от робота:

"unlocker1.8.8.exe

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского"

Жду ответа от аналитика.

Сейчас попробую установить всё-таки эту программу.

Ссылка на комментарий
Поделиться на другие сайты

Нет, молчит. Отослал в Вирусную Лабораторию, пока ответ только от робота:

"unlocker1.8.8.exe

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского"

значи все нормально :huh:, снимайте галку и ставьте :unsure:, вирус тотал не всегда "последняя инстанция"

Ссылка на комментарий
Поделиться на другие сайты

значи все нормально smile.gif, снимайте галку и ставьте wink.gif, вирус тотал не всегда "последняя инстанция"

apq Спасибо огромное! Устанавливаю прогу, там этот eBay (галка то по умолчанию стоит!) снимаю галку. Теперь посмотрел что мой файл блокирует C:/WINDOWS/Explorer.exe. Теперь осталось научиться пользоваться прогой! Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

с трудом вериться что это обсуждается на фан клубе Касперского ... AVZ вам кого хотите удалит будьте внимательны к функцианальностям программ которые используете ... анлокер это реально удобно долго на ним наблюдал вроде паразитной активности не проявляет .. но подозрительным может показаться анлокер агент (можете отказаться от установки) то что утиль ставит драйвер а так же то что этот дравер может иметь прямой доступ к диску ... что бы могла утварить эта программа со злым умыслом мне сказать трудно , но реально ни кто не жаловался

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...