Перейти к содержанию

Удаление папки


Нюхлер

Рекомендуемые сообщения

Установил себе программу, немного поработал, потом стал удалять через "Панель управления". Пишет, что удалено, а 1 папка осталась, в ней какие-то установочные пакеты. Через время KIS 2010 пишет что некое "Update" загружает что-то из Интернета, и..... эта программа установилась по новой сама! Снова через "Панель управления" удаляю программу, пытаюсь удалить папку - "Не удаётся удалить, возможно диск переполнен и защищён от записи". Теперь не знаю чем удалить. Что посоветуете? :huh:

Ссылка на комментарий
Поделиться на другие сайты

Установил себе программу, немного поработал, потом стал удалять через "Панель управления". Пишет, что удалено, а 1 папка осталась, в ней какие-то установочные пакеты. Через время KIS 2010 пишет что некое "Update" загружает что-то из Интернета, и..... эта программа установилась по новой сама! Снова через "Панель управления" удаляю программу, пытаюсь удалить папку - "Не удаётся удалить, возможно диск переполнен и защищён от записи". Теперь не знаю чем удалить. Что посоветуете? :huh:

Какая программа, вы в системе как Администратор?

Ссылка на комментарий
Поделиться на другие сайты

удалить оставшуюся папку с помощью программы Unlocker (найдете забив в гугл)

Огромное спасибо, сейчас попробую! :huh:

 

Написано что в во всех дистрибутивах программы некий вирус. Проверил на "ВирусТотал" - http://www.virustotal.com/ru/analisis/4e04...3cb4-1266230725

Верить или нет? :unsure:

Изменено пользователем Нюхлер
Ссылка на комментарий
Поделиться на другие сайты

Верить или нет?

скачайте от производителя, если вердикт VT не изменится то можно поискать предыдущую версию либо воспользоваться программой на свой страх и риск. Можно сделать логи по правилам раздела борьбы с вирусами и удалить заразу с помощью AVZ

Ссылка на комментарий
Поделиться на другие сайты

скачайте от производителя, если вердикт VT не изменится то можно поискать предыдущую версию либо воспользоваться программой на свой страх и риск.

Скачал с приведённой Вами ссылке, но на "ВирусТотал" то же самое. Немного поискал в Интернете, нашёл что надо снять галочку с "eBay" и тогда AdWare не установится. Наверное, стоит попробовать, если учесть что делать больше нечего... Хотя немного страшновато, если учесть, что Microsoft нашёл здесь некий Trojan-Clicker... :huh:

Ссылка на комментарий
Поделиться на другие сайты

Скачал с приведённой Вами ссылке, но на "ВирусТотал" то же самое. Немного поискал в Интернете, нашёл что надо снять галочку с "eBay" и тогда AdWare не установится.

утилита известная и много кто пользуется, пока не жаловались. снимите галку и пробуйте. имхо

Ссылка на комментарий
Поделиться на другие сайты

утилита известная и много кто пользуется, пока не жаловались. снимите галку и пробуйте.

Для перестраховки залез на сайт антивируса Microsoft (который и обнаружил Trojan-Clicker), написано примерно следующее:

"Резюме

TrojanClicker: Win32/Yabector.B это программа, которая уведомляет веб-сервера своего присутствия без согласия пользователя. Она может быть сопряжена с установкой программы в виде файла "eBayShortcuts.exe".

Симптомы

Изменения в системе

Следующие изменения в системе может указывать на наличие данной вредоносной программы:

• Необъяснимое присутствие следующих клавиш:

eBay.lnk

Деструктивная

Уведомляет удаленном веб-сервере

При запуске проверяет установлен компонент для файла "% APPDATA% \ Desktopicon \ config.ini" и создает его, если он не существует. Он создает в разделе конфигурационные данные файла с именем "[ярлык]" с содержанием, как в следующем примере:

[Ярлык]

<LocaleString> = <число раз эта программа была запущена>

Компонент затем начинает например Web-браузер (Internet Explorer) и подключается к домену "Адон-demand.de" и посылает выше содержание в виде строки, как показано в следующем примере:

Адон-demand.de / <path> /? S = <LocaleString> & C = <runcount>

При посещении веб-сайта, пользователь затем перенаправляется на сайт интернет аукционе "ebay.com".

Создает контекстное

TrojanClicker: Win32/Yabector.B также можете установить ярлык "eBay.lnk" на рабочем столе пользователя. Этот ярлык ссылок на эту страницу на "Адон-demand.de" и поставляет один из 3 возможных параметров.

Восстановление

Удаление вручную не рекомендуется для этой угрозе. Для выявления и устранения этой угрозы и других вредоносных программ, которые могут быть установлены, выполните полную проверку системы с последней продуктом антивирусной таких как Microsoft Security Essentials, или Windows Live OneCare сканера безопасности. Для получения дополнительной информации об использовании антивирусного программного обеспечения см. http://www.microsoft.com/security/antivirus/av.aspx.

Источник: http://www.microsoft.com/Security/portal/T...abector.B"

Это не так опасно как я думаю?

Ссылка на комментарий
Поделиться на другие сайты

Нюхлер, вы же сами прочитали что если снять галочку с eBay то adware не устанавливается, следовательно описанные ужасы вам не грозят. KIS ругается на файл?

так же как альтернатива можно последовать этим советам, как удалить неудаляемую папку

Ссылка на комментарий
Поделиться на другие сайты

Нюхлер, вы же сами прочитали что если снять галочку с eBay то adware не устанавливается, следовательно описанные ужасы вам не грозят.

Спасибо, успокоили! :huh:

 

KIS ругается на файл?

 

Нет, молчит. Отослал в Вирусную Лабораторию, пока ответ только от робота:

"unlocker1.8.8.exe

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского"

Жду ответа от аналитика.

Сейчас попробую установить всё-таки эту программу.

Ссылка на комментарий
Поделиться на другие сайты

Нет, молчит. Отослал в Вирусную Лабораторию, пока ответ только от робота:

"unlocker1.8.8.exe

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского"

значи все нормально :huh:, снимайте галку и ставьте :unsure:, вирус тотал не всегда "последняя инстанция"

Ссылка на комментарий
Поделиться на другие сайты

значи все нормально smile.gif, снимайте галку и ставьте wink.gif, вирус тотал не всегда "последняя инстанция"

apq Спасибо огромное! Устанавливаю прогу, там этот eBay (галка то по умолчанию стоит!) снимаю галку. Теперь посмотрел что мой файл блокирует C:/WINDOWS/Explorer.exe. Теперь осталось научиться пользоваться прогой! Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

с трудом вериться что это обсуждается на фан клубе Касперского ... AVZ вам кого хотите удалит будьте внимательны к функцианальностям программ которые используете ... анлокер это реально удобно долго на ним наблюдал вроде паразитной активности не проявляет .. но подозрительным может показаться анлокер агент (можете отказаться от установки) то что утиль ставит драйвер а так же то что этот дравер может иметь прямой доступ к диску ... что бы могла утварить эта программа со злым умыслом мне сказать трудно , но реально ни кто не жаловался

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeny16
      От Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • mao7
      От mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • nDaDe
      От nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
    • rissp
      От rissp
      Добрый день
      На компьютере ребенка появился троян. Злоумышленник каким-то образом получил доступ к фото в telegram (был установлен клиет на ПК) и получилось отправить сообщение в дискорд.
      Windows defender обнаружил и удалил следующие угрозы
       
       
      Я выполнил проверку Kaspersky Virus Removal Tool и собрал логи.
      В hosts было добалено много строк вида 0.0.0.0 $сайт_антивируса
      Был влючен анонимный доступ к рабочему столу, добавлены автозапуски, отключено обновление.
      Вопрос, как понять, что было изменено и есть ли шанс откатить изменения или проще переустановить систему.
      И как убедиться что сейчас система чистая?
      заранее спасибо за помощь
       
       
      CollectionLog-2025.03.01-15.40.zip
×
×
  • Создать...