|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не понятный файл присутствует в системе |
|
[решено] не понятный файл присутствует в системе
|
Ветеран Сообщения: 723 |
Профиль | Сайт | Отправить PM | Цитировать
Доброго времени суток всем на конференции!
как таковой проблемы нету,так-как система сама работает отлично уже на протяжении года. была атака вируса около 2,5 лет назад (банера-вымогателя платной-смс) ну и как говорится с того времени все и началось. вирус я удалил таким образом,через диспетчер остановил его активность и безоп-режиме удалил из автозагрз. отсоеденил 2-ой ЖД переустановил ОС-ь с заново установленным обновленным-антивирусом Dr.Web просканил все,были вирусы много на 2-ом ЖД но антивирус удалил якобы их. система не висла работает в норме но фаил "OP_CACHE.ATR" так и остался и появляется во всех папках,как с ним боротся и что это я не знаю. не знаю как обнаружить сей вирус или этот файл отдельно в ОС-и,но он присутствует в каждой папке,его не видно но при удалении любой из не нужных мне папок постоянно выходит такое окно с сообщением (скрин прикреплю его в конце поста) насчет логов выложу чуть позже сегодня так-как щас Dr.Web трудится над их поиском,на 2-ух винтах общим размером 580 гиг что делать как избавится от этого,подскажите |
|
------- Отправлено: 22:47, 04-02-2011 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 23:22, 04-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Drongo,
вот еще забыл описать в первом посту- так-как у меня (не безлимит) то я Dr.Webа переключил в обновления раз в 7 дней, то-есть на данный момент он обновлен только по 1 февраля соответственно данного года |
------- Последний раз редактировалось DeMoN23, 05-02-2011 в 02:40. Отправлено: 23:48, 04-02-2011 | #3 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Подготовьте логи AVZ и RSIT по правилам раздела
|
------- Отправлено: 20:21, 05-02-2011 | #4 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать насчет Dr.Web-Версия 6.0.3.11261
Вирусные базы: Всего вирусных записей: 1851665 Последнее обновление: 01.02.2011 12:30 drwtoday.vdb Всего вирусных записей: 2208 Дата: 01.02.2011 12:30 дык он у меня стоит в ОС-ь,зачем еще что-то качать? им проверил если не так то обьясните как это правильно зделать.Лог его я выложил но не весь конечно размером в 9 мегов,а конкретно конец сеанса проверки. что еще? не понял в обьяснении вот этого - (Скачайте AVZ и HijackThis (здесь, или здесь ) и распакуйте архивы avz4.zip и HiJackThis.zip (например в папку c:\antivir). ) в какую папку с антивир??? а как доктора веба отключить я вовсе не пойму,даж в проге процес-эксплоер,он вовсе не отключается совсем. |
|
------- Отправлено: 21:01, 05-02-2011 | #5 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Outpost установлен? Пожалуйста http://www.agnitum.ru/support/kb/art...000227&lang=ru
Для проверки нам нужны логи утилит AVZ и RSIT, распакуйте куда хотите, не принципиально. Тут подробно всё описано. Цитата DeMoN23:
|
|
------- Последний раз редактировалось zirreX, 05-02-2011 в 21:35. Отправлено: 21:24, 05-02-2011 | #6 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Цитата zirreX:
установлен только- Dr.Web 6.0.3.11261 (полная версия) полное отключение не могу его зделать не из авто-загрузк. не на работающей ОС-ь 1-вот логи в архиве HijackThis щас добавлю еще AVZ |
|
------- Последний раз редактировалось DeMoN23, 06-05-2011 в 17:57. Отправлено: 21:53, 05-02-2011 | #7 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата DeMoN23:
|
|
------- Отправлено: 21:59, 05-02-2011 | #8 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Последний раз редактировалось DeMoN23, 06-05-2011 в 17:57. Отправлено: 23:57, 05-02-2011 | #9 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Цитата zirreX:
вот просканил все я этими прогами как в инструкции , их логи в архиве (едином) AVZ и HijackThis ссылка на архив |
|
------- Отправлено: 00:00, 06-02-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Загрузка Windows xp черный экран и стрелка в центре присутствует. | TakTo | Microsoft Windows 2000/XP | 1 | 29-12-2010 14:35 | |
Как заставить tcopy в 32-разрядной системе копировать с ленты на диск файл более 2Gb? | Im27th | Программирование в *nix | 2 | 15-02-2010 15:22 | |
Прочее - [решено] не понятный IP | archan | Сетевые технологии | 19 | 04-09-2009 10:18 | |
WINS/Browse - [решено] 2 компа не видят друг друга, но сеть вроде есть и пинг присутствует | JonnyGT | Сетевые технологии | 82 | 01-06-2009 16:00 | |
[решено] Как узнать присутствует ли пароль на rar или zip архиве? | NORIO | AutoIt | 5 | 27-03-2009 06:43 |
|