|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » исчезают файлы |
|
|
исчезают файлы
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Помогите - пропадают файлы. Папки на месте, но пустые
Из отчета AVZ : Подозрительные объекты Файл Описание Тип C:\Windows\system32\drivers\CO_Mon.sys Подозрение на RootKit Перехватчик KernelMode Маскировка процесса с PID=3912, имя = "" >> обнаружена подмена PID (текущий PID=0, реальный = 3912) Что с этим делать не знаю... |
|
Отправлено: 19:46, 27-04-2009 |
Старожил Сообщения: 171
|
Профиль | Отправить PM | Цитировать ElChe, компьютер с помощью утилиты Dr.Web CureIt! проверял? Если нет, то обязательно проверь в безопасном режиме
http://www.freedrweb.com/cureit |
------- Отправлено: 20:46, 27-04-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата ElChe:
Цитата:
|
||
------- Отправлено: 20:59, 27-04-2009 | #3 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать brt, Проверяла. В безопасном режиме. Он ничего не нашел. а файлы исчезают.
|
Отправлено: 21:01, 27-04-2009 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать ElChe, Здравствуйте. Какие именно файлы пропадают, какие папки пустые? Доступ к дискам, папкам предоставляется?
Попробуйте включить брандмауэр windows, отключить общий доступ к файлам и принтерам и проверить появляется ли проблема. >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); end. Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите: Scan All Users, Minimal Output, File Age: 30 Days, поставьте галочку LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению. |
|
------- Отправлено: 21:28, 27-04-2009 | #5 |
Старожил Сообщения: 171
|
Профиль | Отправить PM | Цитировать ElChe, можно ещё проверится с помощью Kaspersky Virus Removal Tool
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool Каким антивирусником пользуетесь? |
------- Отправлено: 21:39, 27-04-2009 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата brt:
|
|
------- Отправлено: 22:05, 27-04-2009 | #7 |
Старожил Сообщения: 171
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
------- Отправлено: 23:12, 27-04-2009 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Pili, Я основательно всё не осматривала, но позавчера только на диске было 20 с небольшим гигов свободно, а сегодня уже 41 гиг. И на диске "С" куча ярлыков каких-то появилось (ни один не открывается) и тоже много пустых папок, и коонечно музыка, фото, фильмы - процентов 70 исчезло. На счет доступа - многие папки пишут "отказано в доступе"`(( Выкладываю логи:
Malwarebytes' Anti-Malware 1.36 Версия базы данных: 2049 Windows 6.0.6001 Service Pack 1 28.04.2009 0:10:53 mbam-log-2009-04-28 (00-10-53).txt Тип проверки: Полная (C:\|) Проверено объектов: 164389 Прошло времени: 1 hour(s), 40 minute(s), 7 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 0 Заражено папок: 0 Заражено файлов: 0 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: (Вредоносные программы не обнаружены) Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: (Вредоносные программы не обнаружены) |
Последний раз редактировалось ElChe, 28-04-2009 в 02:07. Отправлено: 01:22, 28-04-2009 | #9 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать brt, Да - правильно Нортон стоит)
|
Отправлено: 01:26, 28-04-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - исчезают ярлыки | stan88 | Microsoft Windows 2000/XP | 8 | 17-01-2010 00:06 | |
Интерфейс - Периодически исчезают разделы | Hugo_Borz | Microsoft Windows 7 | 13 | 15-11-2009 08:59 | |
Исчезают системные файлы | fooms | Microsoft Windows 2000/XP | 4 | 10-12-2005 13:12 | |
исчезают старые темы ? | О сайте и форуме | 3 | 20-03-2005 18:21 | ||
Исчезают соединения из папки подключений | Guest | Сетевые технологии | 6 | 08-12-2004 18:55 |
|