Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не понятный файл присутствует в системе

Ответить
Настройки темы
[решено] не понятный файл присутствует в системе

Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: DeMoN23
Дата: 04-02-2011
Доброго времени суток всем на конференции!
как таковой проблемы нету,так-как система сама работает отлично уже на протяжении года.
была атака вируса около 2,5 лет назад (банера-вымогателя платной-смс) ну и как говорится с того времени все и началось.
вирус я удалил таким образом,через диспетчер остановил его активность и безоп-режиме удалил из автозагрз. отсоеденил 2-ой ЖД
переустановил ОС-ь с заново установленным обновленным-антивирусом Dr.Web просканил все,были вирусы много на 2-ом ЖД но антивирус удалил якобы их.
система не висла работает в норме но фаил "OP_CACHE.ATR" так и остался и появляется во всех папках,как с ним боротся и что это я не знаю.
не знаю как обнаружить сей вирус или этот файл отдельно в ОС-и,но он присутствует в каждой папке,его не видно но при удалении любой из не нужных мне папок постоянно выходит такое окно с сообщением (скрин прикреплю его в конце поста)
насчет логов выложу чуть позже сегодня так-как щас Dr.Web трудится над их поиском,на 2-ух винтах общим размером 580 гиг
что делать как избавится от этого,подскажите

-------
чем дальше в-лез-с , тем больше дров :)


Отправлено: 22:47, 04-02-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Прикрепите virusinfo_syscure.zip и virusinfo_syscheck.zip из папки avz4\LOG

-------


Отправлено: 00:10, 06-02-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


Цитата zirreX:
Прикрепите virusinfo_syscure.zip и virusinfo_syscheck.zip из папки avz4\LOG »
у меня нет в папке - avz4 подобных файлов virusinfo_syscure.zip и virusinfo_syscheck.zip
единственное что есть и появилось после всех операций с программой avz4 только avz_log.txt то что я вложил в архив

-------
чем дальше в-лез-с , тем больше дров :)


Отправлено: 00:18, 06-02-2011 | #12


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата DeMoN23:
у меня нет в папке - avz4 подобных файлов virusinfo_syscure.zip и virusinfo_syscheck.zip »
Стандартные скрипты №3 и №2 выполняли? Логи должны быть в папке LOG в AVZ

-------


Отправлено: 00:22, 06-02-2011 | #13


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


Цитата zirreX:
Стандартные скрипты №3 и №2 выполняли? »
выполнял только №2,судя из инструкции я так понял что номер-3 это для висты или 7
если я сейчас отдельно проведу №3 то тот лог который нужен появится без остальных операций?

-------
чем дальше в-лез-с , тем больше дров :)


Отправлено: 00:40, 06-02-2011 | #14


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


вообщем зделал я эти 2 скрипта вот в архиве те логи что вы просили,кстать доктор-веб у меня скурвился и не хочеш вообще запускаться хотя
(я его выгружал и отключал с перезагр.) теперь я так понимаю его работоспособность можно вернуть с помощью восстановления системы?
но как-же тогда быть с теми вирусами которые нашла программа avz4 и обезевредила в карантин ,они ведь тож вернутся?

-------
чем дальше в-лез-с , тем больше дров :)


Последний раз редактировалось DeMoN23, 06-05-2011 в 17:57.


Отправлено: 01:18, 06-02-2011 | #15


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


В логах ничего вредоносного не нашел.

Код: Выделить весь код
MSIE: Internet Explorer v7.00 (7.00.6000.20900)
Обновите Internet Explorer до восьмой версии.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:32, 06-02-2011 | #16


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


Цитата zirreX:
В логах ничего вредоносного не нашел. »
а как дальше быть с Dr.Web яж написал выше-
Цитата DeMoN23:
доктор-веб у меня скурвился и не хочеш вообще запускаться хотя
(я его выгружал и отключал с перезагр.) теперь я так понимаю его работоспособность можно вернуть с помощью восстановления системы?
но как-же тогда быть с теми вирусами которые нашла программа avz4 и обезевредила в карантин ,они ведь тож вернутся?
и еще вы zirreX говорите что ни чего не нашли в логах,но при сканированиии программой avz4 она сама в конце поиска выдала какие-то отчеты вирусах и руткитах,и упаковала их в карантин,как это понимать?

»
Цитата zirreX:
Обновите Internet Explorer до восьмой версии. »
а эксплоер щас обновляется,только я не понимаю зачем он нужен?можете обьяснить
ведь я его не пользую- воообщеее

-------
чем дальше в-лез-с , тем больше дров :)


Отправлено: 12:28, 06-02-2011 | #17


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата DeMoN23:
и еще вы zirreX говорите что ни чего не нашли в логах,но при сканированиии программой avz4 она сама в конце поиска выдала какие-то отчеты вирусах и руткитах,и упаковала их в карантин,как это понимать? »
Файлы взятые в карантин и подозрительные в логе AVZ - легальные, это ложный детект.

Цитата DeMoN23:
а эксплоер щас обновляется,только я не понимаю зачем он нужен?можете обьяснить
ведь я его не пользую- воообщеее »
Обновлять необходимо, даже если им не пользуетесь. Он глубоко интегрирован в ОС и таким образом делает вашу систему уязвимой.

Про Др.Веб поподробнее. Я просил вас перед выполнением скриптов отключить самозащиту, после вы её включили?

-------


Последний раз редактировалось zirreX, 06-02-2011 в 15:29.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:05, 06-02-2011 | #18


Аватара для DeMoN23

Ветеран


Сообщения: 723
Благодарности: 97

Профиль | Сайт | Отправить PM | Цитировать


Цитата zirreX:
Про Др.Веб поподробнее. Я просил вас перед выполнением скриптов отключить самозащиту, после вы её включили? »
а что подробнее?!? я его полностью отключал и самозащиту и автозапуск,брандмаузер тож откл.
то-есть avz4 работала без каких ли-бо стычек с вебом или на оборот.
потом когда я проскагил прогой avz4 всю систему и удалил ее установленные драйвера прислал вам отчет(лог)
после множественных перезагрузок,решил включить др.веба а он на отрез отказывается работать вот даж скрин его
и еще если я воспользуюсь восстановлением системы,(не той что встроенная в ОС-ь а акрониксом)
тоесть система будет опять полностью в прежнем рабочем состоянии.то у меня не возникнет опять какой ни-будь вирус??

-------
чем дальше в-лез-с , тем больше дров :)


Отправлено: 15:34, 06-02-2011 | #19


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Правой кнопкой мыши по значку Др.Веб в трее, Spider Guard - включить. Какую ошибку выдаёт?
Spider Guard - управление, режим загрузки - отметьте Автоматический режим.

Цитата DeMoN23:
тоесть система будет опять полностью в прежнем рабочем состоянии.то у меня не возникнет опять какой ни-будь вирус?? »
Не возникнет, при условии, что на момент снятия образа Акронисом система была чистая.

-------


Отправлено: 16:44, 06-02-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не понятный файл присутствует в системе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] Загрузка Windows xp черный экран и стрелка в центре присутствует. TakTo Microsoft Windows 2000/XP 1 29-12-2010 14:35
Как заставить tcopy в 32-разрядной системе копировать с ленты на диск файл более 2Gb? Im27th Программирование в *nix 2 15-02-2010 15:22
Прочее - [решено] не понятный IP archan Сетевые технологии 19 04-09-2009 10:18
WINS/Browse - [решено] 2 компа не видят друг друга, но сеть вроде есть и пинг присутствует JonnyGT Сетевые технологии 82 01-06-2009 16:00
[решено] Как узнать присутствует ли пароль на rar или zip архиве? NORIO AutoIt 5 27-03-2009 06:43




 
Переход