Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.09.2011, 10:42   #1 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 6
Репутация: 0
Unhappy RECYCLER не удаляется (не корзина)

Уже не знаю что делать! прошу помогите!

Заразили комп вирусом Recycler.
Исчезли папки на внешнем жестком и флешке.
Поставил "показывать скрытые папки"- не помогло.
Антивирус удаляет при подключении флешки или жесткого вирус... но остется скрытая папка
RECYCLER... а ней f4448e25
USB SHOW помогает сделать видимыми папки - НО при следующем подключении все заново- папок нет, антивирус удаеляет вирус..только толку...

значит он сидит где то на компе и постоянно закидывается на внешние носители...
только почему то ни один антивирус ( много перепробывал ) не удаляет его.

avz
http://rghost.ru/23610621
rsit
http://rghost.ru/23610971
max120 вне форума  
Старый 30.09.2011, 10:43   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

max120, сейчас гляну
~Данил~ вне форума  
Старый 30.09.2011, 10:46   #3 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Выполните полное сканирование всех дисков программой Malwarebytes' Anti-Malware (судя по логам, вы её недавно установили), и пришлите отчет
+ выполните 2 стандартный скрипт в AVZ и пришлите отчет...
~Данил~ вне форума  
Старый 30.09.2011, 10:52   #4 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 6
Репутация: 0
По умолчанию

Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
Выполните полное сканирование всех дисков программой Malwarebytes' Anti-Malware (судя по логам, вы её недавно установили), и пришлите отчет
+ выполните 2 стандартный скрипт в AVZ и пришлите отчет...
делаю в малваре..
а в avz я там прикрепил это и был второй скрипт.....
max120 вне форума  
Старый 30.09.2011, 10:53   #5 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

max120, извините, хотел написать третий
~Данил~ вне форума  
Старый 30.09.2011, 10:55   #6 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 6
Репутация: 0
По умолчанию

Данил, делаю) а одновременно можно?
max120 вне форума  
Старый 30.09.2011, 10:56   #7 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

max120, можно
~Данил~ вне форума  
Старый 04.10.2011, 06:57   #8 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 6
Репутация: 0
По умолчанию

avz
http://rghost.ru/24121111
а отсчет по малваре сохраняется в пункте отсчеты?

---------- Добавлено в 04:57 ---------- Предыдущее сообщение было написано в 03:36 ----------

вот:
avz
http://rghost.ru/24121111
malware
http://rghost.ru/24122111

джу помощи)
max120 вне форума  
Ads
Старый 04.10.2011, 07:05   #9 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

max120, Выполните в AVZ скрипт:
Код:
begin
 QuarantineFile('C:\Users\VERTEX1\AppData\Roaming\Quhihy.exe','');
 DeleteFile('C:\Users\VERTEX1\AppData\Roaming\Quhihy.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

Цитата:
Сообщение от max120 Посмотреть сообщение
отсчет по малваре сохраняется в пункте отсчеты?
http://pchelpforum.ru/showpost.php?p=206554&postcount=6

Последний раз редактировалось ~Данил~; 04.10.2011 в 11:37.
Гризлик вне форума  
Старый 04.10.2011, 11:34   #10 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 6
Репутация: 0
По умолчанию

оно ошибку выдает из за

SearchRootkit(true, true);
SetAVZGuardStatus(True);

по малваре я выложил же тоже отсчет...
max120 вне форума  
Старый 04.10.2011, 11:37   #11 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

max120, в MBAM удалите все, кроме
Код:
c:\depositfiles\adobe.indesign.cs5.premium.v7.0.multilanguage.incl.keymaker-embrace\keygen\keygen.exe (Malware.Packer.Gen) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\xf-a2010 (2).exe (Trojan.Agent.CK) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\xf-a2010.exe (Trojan.Agent.CK) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\acad2011_ru\xf-a2011-32bits.exe (RiskWare.Tool.CK) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\acad2011_ru\xf-a2011-64bits.exe (RiskWare.Tool.CK) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\adobeillustratorcs4rus[rustorka.com]\Keygen\adobe-master-cs4-keygen.exe (Trojan.Downloader) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\adobeillustratorcs4rus[rustorka.com]\Keygen\cr-adu11\CORE10k.EXE (Dont.Steal.Our.Software) -> No action taken.
Цитата:
Сообщение от max120 Посмотреть сообщение
оно ошибку выдает
скрипт выше поправил, попробуйте выполнить...
~Данил~ вне форума  
Старый 07.10.2011, 06:20   #12 (ссылка)
Новичок
 
Регистрация: 30.09.2011
Сообщений: 6
Репутация: 0
По умолчанию

Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
max120, в MBAM удалите все, кроме
Код:
c:\depositfiles\adobe.indesign.cs5.premium.v7.0.multilanguage.incl.keymaker-embrace\keygen\keygen.exe (Malware.Packer.Gen) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\xf-a2010 (2).exe (Trojan.Agent.CK) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\xf-a2010.exe (Trojan.Agent.CK) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\acad2011_ru\xf-a2011-32bits.exe (RiskWare.Tool.CK) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\acad2011_ru\xf-a2011-64bits.exe (RiskWare.Tool.CK) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\adobeillustratorcs4rus[rustorka.com]\Keygen\adobe-master-cs4-keygen.exe (Trojan.Downloader) -> No action taken.
c:\Users\VERTEX1\Desktop\PROJECT\установщики\adobeillustratorcs4rus[rustorka.com]\Keygen\cr-adu11\CORE10k.EXE (Dont.Steal.Our.Software) -> No action taken.

скрипт выше поправил, попробуйте выполнить...

хм... выполнил...
вставил диск ... и вроде все ОК!
спасибо огромадное гигантское!

а защиту какую использовать лучше? малваре оставлять?
есет?
max120 вне форума  
Старый 07.10.2011, 14:44   #13 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

мальварь удалите, есет оставьте + включите в настройках обнаружение потенциально опасного и нежелательного ПО.

+ не забываем обновть антивирус и систему в целом.
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
JoDrive32, RECYCLER и остальные - мешают жить. Usyff Безопасность 1 22.06.2011 23:21
снова RECYCLER amk Безопасность 0 18.06.2011 15:03
Помогите избавиться от $RECYCLER и sistem volume Yukkas70 Безопасность 1 19.05.2011 09:42
Низкая производительность ПК + Recycler. 1Amoremio3 Безопасность 9 15.05.2011 22:46
Вирус Recycler! Ева Грин Неисправности, настройка 10 11.05.2011 10:05
файл Recycler съел папки! ANti Безопасность 9 23.04.2011 08:59
Пропала корзина PhenomenoN Windows XP 11 16.08.2010 14:53
Мусорная Корзина SooM Windows XP 4 03.04.2010 01:02
Не очищается корзина Galina Windows XP 6 17.03.2010 20:38
Корзина не сохраняет файлы grishany Windows XP 8 07.01.2010 09:46
Удаление RECYCLER вручную!!!! bvas Безопасность 12 05.11.2009 00:19
не могу найти ярлык корзина Алексей_К Windows XP 5 31.10.2009 07:42


Текущее время: 04:30. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.