Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - хвосты авторана

Закрытая тема
Настройки темы
Службы - хвосты авторана

Новый участник


Сообщения: 24
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.jpg
(102.8 Kb, 2 просмотров)
Тип файла: jpg Безымянный1.jpg
(203.9 Kb, 0 просмотров)
Сегодня обнаружил на внешнем жестком диске авторан. Он создавал клоны папок с расширением .exe , пряча оригиналы, делая их скрытыми. Скачал Касперский и включил полное сканирование. Он нашел несколько штук авторанов и благополучно удалил. После этого у меня не получалось зайти на жесткий по двойному щелчку, только через "открыть", ошибка выдавалась такая-зайдити в свойства папки в панеле управления и установите ассоциации или как-то так.. Затем я снова просканировал систему, он снова что-то нашел и удалил.. Теперь это сообщение больше не выскакивает, вместо него я не могу зайти ни на один жесткий, по двойному щелчку открывается поиск.. Через открыть заходит на ура. Я зашел под live cd посмотреть не осталось ли авторанов, увы но я ничего не нашел, ни одного скрытого файла.. Так же проверил через anti autorun, он тоже ничего не видет.
Проблема в том, что я по прежднему не могу зайти на диски по двойному клику. Может антивирус удалил только тело, а хвосты остались где-то в реестре или автозагрузке?
Проверяя avz он тоже ничего не нашел, вывел кучу ошибок:
Цитата:
7. Эвристичеcкая проверка системы Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "?'" >>> Обратите внимание - нестандартный диспетчер задач "c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe" >>> c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe ЭПС: подозрение на Обратите внимание - нестандартный диспетчер задач (высокая степень вероятности) >>> C:\WINDOWS\system32\36.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности) >>> C:\WINDOWS\system32\12.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности) >>> C:\WINDOWS\system32\14.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности) Проверка завершена 9. Мастер поиска и устранения проблем >> Подмена диспетчера задач >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 81794, извлечено из архивов: 63217, найдено вредоносных программ 0, подозрений - 0
Вот пару скринов с автозагрузки и SecurityTaskManager

Отправлено: 13:52, 04-02-2011

 


Moderator


Сообщения: 53482
Благодарности: 15510

Профиль | Отправить PM | Цитировать


[решено] Не открываются локальные диски в проводнике .:[все вопросы]:.

Отправлено: 13:55, 04-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - хвосты авторана

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] мини-прога для авторана german88 Скриптовые языки администрирования Windows 1 21-01-2011 05:36
Установка - немогу поставить винду, нет авторана... kalindal Microsoft Windows 2000/XP 18 05-10-2010 18:23
Разное - Затык с созданием авторана YooJoo Программирование и базы данных 8 11-02-2010 07:14
Trojan-Downloader.Win32.Small.BFN Остались хвосты и не лечатся asbo Защита компьютерных систем 12 01-11-2007 00:40




 
Переход