Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не понятный файл присутствует в системе

Ответить
Настройки темы
[решено] не понятный файл присутствует в системе

Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: DeMoN23
Дата: 04-02-2011
Доброго времени суток всем на конференции!
как таковой проблемы нету,так-как система сама работает отлично уже на протяжении года.
была атака вируса около 2,5 лет назад (банера-вымогателя платной-смс) ну и как говорится с того времени все и началось.
вирус я удалил таким образом,через диспетчер остановил его активность и безоп-режиме удалил из автозагрз. отсоеденил 2-ой ЖД
переустановил ОС-ь с заново установленным обновленным-антивирусом Dr.Web просканил все,были вирусы много на 2-ом ЖД но антивирус удалил якобы их.
система не висла работает в норме но фаил "OP_CACHE.ATR" так и остался и появляется во всех папках,как с ним боротся и что это я не знаю.
не знаю как обнаружить сей вирус или этот файл отдельно в ОС-и,но он присутствует в каждой папке,его не видно но при удалении любой из не нужных мне папок постоянно выходит такое окно с сообщением (скрин прикреплю его в конце поста)
насчет логов выложу чуть позже сегодня так-как щас Dr.Web трудится над их поиском,на 2-ух винтах общим размером 580 гиг
что делать как избавится от этого,подскажите

-------
чем дальше в-лез-с , тем больше дров :)


Отправлено: 22:47, 04-02-2011

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата DeMoN23:
что делать как избавится от этого,подскажите »
Только после этого...
Цитата DeMoN23:
насчет логов выложу чуть позже сегодня »
Будем ждать.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 23:22, 04-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


Drongo,

вот еще забыл описать в первом посту- так-как у меня (не безлимит) то я Dr.Webа переключил в обновления раз в 7 дней,
то-есть на данный момент он обновлен только по 1 февраля соответственно данного года

ЛОГ фаил
Всего вирусных записей: 1851665
[Самопроверка] H:\Program Files\DrWeb\drweb32w.exe
Лицензионный ключевой файл: H:\Program Files\DrWeb\drweb322.key
Номер лицензионного ключа: 0010001862
Пользователь: *******
Дата активации лицензионного ключа: 2005-05-24
Дата истечения действия лицензионного ключа:******

-----------------------------------------------------------------------------
Статистика проверки
-----------------------------------------------------------------------------
Объектов проверено: 832
Инфицированных: 0
Инфицированных модификациями: 0
Подозрительных: 0
Рекламных программ: 0
Программ дозвона: 0
Программ-шуток: 0
Потенциально опасных программ: 0
Программ взлома: 0
Исцелено: 0
Удалено: 0
Переименовано: 0
Перемещено: 0
Проигнорировано: 0
Скорость проверки: 1545 Kb/s
Время проверки: 0:02:40
-----------------------------------------------------------------------------

[Проверяемый путь] C:\
>>C:\АРХИВЫ ПРОГ\О Б Щ А Я\portable_necessary\Portable Office 2003\EQNEDT32.EXE - ошибка распаковки
>>C:\АРХИВЫ ПРОГ\О Б Щ А Я\portable_necessary\Portable Office 2003\EXCEL.EXE - ошибка распаковки
>>C:\АРХИВЫ ПРОГ\О Б Щ А Я\portable_necessary\Portable Office 2003\Office2003.exe - ошибка распаковки
>>C:\АРХИВЫ ПРОГ\О Б Щ А Я\portable_necessary\Portable Office 2003\POWERPNT.EXE - ошибка распаковки
>>C:\АРХИВЫ ПРОГ\О Б Щ А Я\portable_necessary\Portable Office 2003\WINWORD.EXE - ошибка распаковки

[Проверяемый путь] D:\
[Проверяемый путь] E:\
[Проверяемый путь] F:\
[Проверяемый путь] H:\
>H:\Program Files\Misc\OperaPassView\OperaPassView.exe является программой взлома Tool.PassView.277 - проигнорирован
>H:\Program Files\Total Commander\Soft\OperaUSB\program\plugins\npdivx32.dll - ошибка распаковки
>H:\WINDOWS\system32\CPLBonus\pkey.exe является программой взлома Tool.PassView.54 - проигнорирован

[Проверяемый путь] M:\
-----------------------------------------------------------------------------
Статистика проверки
-----------------------------------------------------------------------------
Объектов проверено: 137435
Инфицированных: 0
Инфицированных модификациями: 0
Подозрительных: 0
Рекламных программ: 0
Программ дозвона: 0
Программ-шуток: 0
Потенциально опасных программ: 0
Программ взлома: 0
Исцелено: 0
Удалено: 0
Переименовано: 0
Перемещено: 0
Проигнорировано: 2
Скорость проверки: 236 Kb/s
Время проверки: 2:15:52
-----------------------------------------------------------------------------

=============================================================================
Общая статистика сессии
=============================================================================
Объектов проверено: 138267
Инфицированных: 0
Инфицированных модификациями: 0
Подозрительных: 0
Рекламных программ: 0
Программ дозвона: 0
Программ-шуток: 0
Потенциально опасных программ: 0
Программ взлома: 0
Исцелено: 0
Удалено: 0
Переименовано: 0
Перемещено: 0
Проигнорировано: 2
Скорость проверки: 260 Kb/s
Время проверки: 2:18:59
=============================================================================

-------
чем дальше в-лез-с , тем больше дров :)


Последний раз редактировалось DeMoN23, 05-02-2011 в 02:40.


Отправлено: 23:48, 04-02-2011 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Подготовьте логи AVZ и RSIT по правилам раздела

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:21, 05-02-2011 | #4


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


насчет Dr.Web-Версия 6.0.3.11261
Вирусные базы:

Всего вирусных записей: 1851665
Последнее обновление: 01.02.2011 12:30

drwtoday.vdb
Всего вирусных записей: 2208 Дата: 01.02.2011 12:30


дык он у меня стоит в ОС-ь,зачем еще что-то качать? им проверил если не так то обьясните как это правильно зделать.Лог его я выложил но не весь конечно размером в 9 мегов,а конкретно конец сеанса проверки.
что еще?
не понял в обьяснении вот этого - (Скачайте AVZ и HijackThis (здесь, или здесь ) и распакуйте архивы avz4.zip и HiJackThis.zip (например в папку c:\antivir). )
в какую папку с антивир???
а как доктора веба отключить я вовсе не пойму,даж в проге процес-эксплоер,он вовсе не отключается совсем.

-------
чем дальше в-лез-с , тем больше дров :)


Отправлено: 21:01, 05-02-2011 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Outpost установлен? Пожалуйста http://www.agnitum.ru/support/kb/art...000227&lang=ru

Для проверки нам нужны логи утилит AVZ и RSIT, распакуйте куда хотите, не принципиально.
Тут подробно всё описано.

Цитата DeMoN23:
а как доктора веба отключить я вовсе не пойму,даж в проге процес-эксплоер,он вовсе не отключается совсем. »
Правой кнопкой мыши по значку Др.Веб в трее -- "Отключить самозащиту"

-------


Последний раз редактировалось zirreX, 05-02-2011 в 21:35.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:24, 05-02-2011 | #6


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


Цитата zirreX:
Outpost установлен? »
его нет!

установлен только- Dr.Web 6.0.3.11261 (полная версия) полное отключение не могу его зделать не из авто-загрузк. не на работающей ОС-ь
1-вот логи в архиве

HijackThis
щас добавлю еще AVZ

-------
чем дальше в-лез-с , тем больше дров :)


Последний раз редактировалось DeMoN23, 06-05-2011 в 17:57.


Отправлено: 21:53, 05-02-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата DeMoN23:
его нет! »
Ранее у вас был установлен Аутпост? Его следы.

-------


Отправлено: 21:59, 05-02-2011 | #8


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


вот просканил все я этими прогами их логи в архиве(едином)

AVZ и HijackThis



ссылка на архив

-------
чем дальше в-лез-с , тем больше дров :)


Последний раз редактировалось DeMoN23, 06-05-2011 в 17:57.


Отправлено: 23:57, 05-02-2011 | #9


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


Цитата zirreX:
был установлен Аутпост? »
щас не помню,возможно да,эксперементировал с ним.

вот просканил все я этими прогами как в инструкции , их логи в архиве (едином)

AVZ и HijackThis



ссылка на архив

-------
чем дальше в-лез-с , тем больше дров :)


Отправлено: 00:00, 06-02-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не понятный файл присутствует в системе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] Загрузка Windows xp черный экран и стрелка в центре присутствует. TakTo Microsoft Windows 2000/XP 1 29-12-2010 14:35
Как заставить tcopy в 32-разрядной системе копировать с ленты на диск файл более 2Gb? Im27th Программирование в *nix 2 15-02-2010 15:22
Прочее - [решено] не понятный IP archan Сетевые технологии 19 04-09-2009 10:18
WINS/Browse - [решено] 2 компа не видят друг друга, но сеть вроде есть и пинг присутствует JonnyGT Сетевые технологии 82 01-06-2009 16:00
[решено] Как узнать присутствует ли пароль на rar или zip архиве? NORIO AutoIt 5 27-03-2009 06:43




 
Переход