|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредоносное ПО(подозрения) |
|
|
[решено] Вредоносное ПО(подозрения)
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Пожалуйста, помогите решить такую проблему: после взлома ОС исчезло около 400 гигабайт неизвестно куда. По одной рекомендации просканировала компьютер утилитой AutoLogger, архив в наличии. Если не затруднит, проверьте архив пожалуйста. Диск С на ошибки проверен, на вирусы тоже, всё чисто. Дефрагментация проведена, программы, которые не использую, удалены(при помощи Revo), ненужные файлы вроде засоряющих место картинок и т.п. тоже удалены. С файлами подкачки и гибернации проблем нет. При этом свободного места не прибавилось ничуть. Проверяла утилитой Scanner, получился конфликт: из утилиты ясно, что занято всего 131 гигабайт, а проводник пишет, что занято 544 гигабайт из 574. На всякий случай скриншоты прикрепляю тоже. Есть подозрения, что контроль над системой продолжается.
P.S. Если эти данные окажутся необходимыми: ОС Winows 7, система 64-разрядная, антивирус - Dr.Web |
|
Отправлено: 18:16, 04-04-2017 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 10:02, 05-04-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Здравствуйте ещё раз, проверила всё согласно Вашим рекомендациям, обнаружилось 92 угрозы. Нежелательное ПО было предварительно удалено. Отчёт прилагается
|
||||
Отправлено: 21:32, 05-04-2017 | #3 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать 1.
Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 09:30, 06-04-2017 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Файл Shortcut.txt не прикрепляется, весит 118 Кбайт вместо 97 разрешённых. Как быть в таком случае?
|
|||||||||
Отправлено: 17:59, 06-04-2017 | #5 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Извините, но содержимое файла Shortcut.txt пришлось скопировать в документ Word'a. Надеюсь, сильной роли не играет то, в каком редакторе сохранён отчёт
|
||||
Отправлено: 21:31, 06-04-2017 | #6 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Цитата Анастасия Майская:
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File BHO-x32: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File Toolbar: HKU\S-1-5-21-2284335942-3727480756-2062080306-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File S3 4F951072EBC57512; \??\C:\Windows\TEMP\49D5BA9.sys [X] S3 4F951D08027BB812; \??\C:\Windows\TEMP\2EE18D0.sys [X] EmptyTemp: Reboot: end Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 09:09, 07-04-2017 | #7 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Вот, готово)
|
Отправлено: 17:24, 07-04-2017 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать
Похоже, в предыдущий раз не прикрепилось
|
||||
Отправлено: 17:29, 07-04-2017 | #9 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Что из проблем сейчас осталось?
|
------- Отправлено: 11:37, 10-04-2017 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вредоносное по Trojan.Multi.GenAutorunTask.b | Frost O.S | Лечение систем от вредоносных программ | 15 | 24-02-2016 21:09 | |
Вредоносное ПО. | AmericanBoy2332 | Лечение систем от вредоносных программ | 14 | 31-07-2014 18:47 | |
[решено] Подозрение на вредоносное ПО | PticaOgnennaya | Лечение систем от вредоносных программ | 4 | 14-02-2013 23:04 | |
[решено] Подозрение на вредоносное ПО | DummyCorp | Лечение систем от вредоносных программ | 28 | 12-07-2012 16:00 | |
Каспер обнаружил вредоносное ПО | NATALI NVCH | Лечение систем от вредоносных программ | 17 | 22-04-2011 08:22 |
|