Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Исчезли точки восстановления, что-то не так

Ответить
Настройки темы
[решено] Исчезли точки восстановления, что-то не так

Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: TINA
Дата: 03-06-2011
Здравствуйте!
Сегодня что-то меня смутило после входа в интернет, экран какой-то не такой.
Зашла в Точки восстановления - их нет, кроме сегодняшней, вчера были.
Проверила NOD32, свежей утилитой Касперского - ничего.
Посмотрела system 32, нашла подозрительные (на мой дилетантский взгляд) , файлы , одинакового размера..., созданные сегодня.
Проверила у Касперского он-лайн в - ничего.
Но что-то смущает.
Посмотрите, пожалуйста.
Спасибо.

Отправлено: 10:45, 05-05-2010

 

Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Только что обнаружила, что если входить через Internet Expl. то даже письма в почте не могу удалить - слетаю галочки.
Через Mozilla - работает.

Отправлено: 10:50, 05-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\a06b893a.exe,\\?\globalroot\systemroot\system32\wOtS3b0.exe,\\?\globalroot\systemroot\system32\NXHF1z9.exe,\\?\globalroot\systemroot\system32\8M6iChf.exe,\\?\globalroot\systemroot\system32\IfN4Uyj.exe,
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('K:\autorun.inf','');
 QuarantineFile('C:\WINDOWS\system32\a06b893a.exe','');
 DeleteFile('C:\WINDOWS\system32\a06b893a.exe');
 DeleteFile('K:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:39, 05-05-2010 | #3


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Письмо отправила.
Пока такой ответ
Цитата:
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

autorun.inf

Вредоносный код в файле не обнаружен.

bcqr00001.ini,
bcqr00002.ini,
bcqr00003.ini,
bcqr00004.ini

Файлы в процессе обработки.
С уважением, Лаборатория Касперского
Теперь вроде бы письма и файлы удаляются, точек восстановления нет.

Файлы прикрепляю.

Последний раз редактировалось TINA, 03-06-2011 в 18:06.


Отправлено: 12:57, 05-05-2010 | #4


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


После обновления баз Nod обнаружил вирусы в подоззительных файлах, Касперский ничего не обнаружил
Цитата:
Журнал проверки
Версия базы данных сигнатур вирусов: 5087 (20100505)
Дaтa: 05.05.2010 Время: 13:26:55
Просканированные диски, папки и файлы: D:\Мои документы\ВИРУСЫ\
D:\Мои документы\ВИРУСЫ\NXHF1z9.exe - Win32/Agent.RCZ троянская программа - очищен удалением - изолирован [1]
D:\Мои документы\ВИРУСЫ\wOtS3b0.exe - Win32/Agent.RCZ троянская программа - очищен удалением - изолирован [1]
Количество просканированных объектов: 8
Количество обнаруженных угроз: 2
Количество очищенных объектов: 2
Время выполнения: 13:27:00 Общее время проверки: 5 сек. (00:00:05)

Примечания:
[1] Объект был удален, так как содержал только тело вируса.
Ещё 6 таких же файлов - в тех ничего не находит.....

Отправлено: 13:30, 05-05-2010 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:52, 05-05-2010 | #6


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выкладываю результат

Последний раз редактировалось TINA, 05-05-2010 в 16:42.


Отправлено: 16:20, 05-05-2010 | #7


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Результат

Последний раз редактировалось TINA, 03-06-2011 в 18:06.


Отправлено: 16:43, 05-05-2010 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата TINA:
Ещё 6 таких же файлов - в тех ничего не находит..... »
Вы их удалили?

В логе ничего плохого не видно. Что с проблемой?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:18, 05-05-2010 | #9


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Вы их удалили?
В логе ничего плохого не видно. Что с проблемой?
------- »
Ну, я их не удалила окончательно, а поместила в папку Вирусы( хотя никто их как вирусы не определяет...).
Проблема (на данный момент) решена.
Спасибо.
Что бы я без вас делала???

Отправлено: 19:29, 05-05-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Исчезли точки восстановления, что-то не так

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] Создание контрольной точки восстановления Medic84 Скриптовые языки администрирования Windows 6 04-05-2011 14:30
восстановления системы не происходит для любой точки восстановления KonstantinM Microsoft Windows 2000/XP 12 25-06-2009 01:48
Разное - [решено] Точки восстановления Vista SVG Microsoft Windows Vista 4 09-08-2008 00:48
Разное - [решено] Точки восстановления системы AlexT19 Microsoft Windows Vista 3 14-07-2008 19:57
[решено] Пропадают точки восстановления Ser6720 Microsoft Windows 2000/XP 2 08-12-2005 01:41




 
Переход