Показано с 1 по 12 из 12.

Повсюду эти названия S-1-5-21- и файлы пропадают (заявка № 182547)

  1. #1
    Junior Member Репутация
    Регистрация
    24.04.2015
    Сообщений
    6
    Вес репутации
    33

    Повсюду эти названия S-1-5-21- и файлы пропадают

    Здравствуйте. Помогите пожалуйста. Уже долго борюсь с вирусами на стационарном компе и на ноуте. Касперский лицензионный не видит ничего. Я винду с касперским 4 раза переставлял на компе.
    Что-то или кто-то записывает непонятные файлы на диск, перезаписывает содержание моих файлов, удаляет бекапы сайта. И недавно сайт на хостинге вирусами заразили. Вызывают подозрение повсюду названия с подобным содержанием S-1-5-21-1681799242-4045993205-4241019758-1002 или S-1-5-18 Только цифры далее разные

    Например, владелец 2-х дисков (и всего в них): S-1-5-21-269303696-4037328016-315059653-1001
    Меняю владельца на себя (Администратора), корзина ломается. Восстанавливал корзину, удалением $Recycle.Bin через командную строку, хорошо помогало на ноуте.
    На другом ПК скрытым папкам и файлам отображение включил и через проводник заходил в $Recycle.Bin. Внутри было по нескольку корзин, в них свиду пусто. А удалилось 20000 файлов. И эти названия (S-1-5-21.....) у некоторых папок были.
    Ещё несколько подобных файлов по пути C:\Windows\ServiceProfiles\LocalService\AppData\Lo cal\FontCache-S-1-5-21-904982195-145920895-916592304-500.dat А система переносить их в другую папку не давала, загружены были процессом от Касперского. Или наоборот.

    Вложил логи с двух компов, там они тоже спалились.
    Как комп почистить до конца, не представляю. Мне кажется, что я заметил - это только часть.
    Вложения Вложения
    Последний раз редактировалось Dadong; 25.04.2015 в 04:21. Причина: лог докрепил

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Dadong, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    24.04.2015
    Сообщений
    6
    Вес репутации
    33
    Ещё при выключении компа иногда выскакивает сообщение: люди использующие в данный момент этот компьютер, могут потерять свои несохранённые данные. Я понимаю, что это может быть торенты качаются. А может и не только

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Для второго компьютера создавайте новую тему.

    Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    На ноутбуке обновите базы AVZ, а потом сделайте новые логи. Не пакуйте отчеты по несколько раз в архивы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. #5
    Junior Member Репутация
    Регистрация
    24.04.2015
    Сообщений
    6
    Вес репутации
    33
    Сделал. Трояны в карантине отправил.
    Вложения Вложения
    • Тип файла: zip LOG.zip (75.5 Кб, 5 просмотров)

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Ничего плохого в логах.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #7
    Junior Member Репутация
    Регистрация
    24.04.2015
    Сообщений
    6
    Вес репутации
    33
    А нужно удалять из доступа $C $D $ADMIN и т.п.? Я ещё карантин с троянами отправлял, там чисто? Где можно посмотреть результаты?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    А нужно удалять из доступа $C $D $ADMIN и т.п.?
    Необязательно, но если хотите их убрать, то будет достаточно отключить службу "Сервер".

    Я ещё карантин с троянами отправлял, там чисто?
    Все файлы чистые.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  10. #9
    Junior Member Репутация
    Регистрация
    24.04.2015
    Сообщений
    6
    Вес репутации
    33
    Чисто, да не чисто. Вирус просто так не лежит и не ждёт пока его найдут и удалят. Это интеллектуальное творение, прячется, перемещается, затаивается, самокопируется, когда ему надо, то самоудаляется. В мире вирусов не всё так просто, чтобы говорить после проверки Все файлы чистые. Я логи сам смотрел, не всё так гладко, оранжевым подсвечено много, что там в этих файлах подозрительного AVZ показалось? Конечно не реально пересмотреть все файлы. В общем вирус ещё есть. Может он бутовый, может он сидит в папке system volume information, AVZ проверяет эту папку или доступа к ней нет? В папке $RECYCLE.BIN у меня сами появляются папки S-1-5-21-1681799242-4045993205-4241019758-1002

    А что это за папки я так ответ и не получил. Меня не устраивает ответ Всё чисто.

    Что-то меняет владельца папок на S-1-5-21-269303696-4037328016-315059653-1001 .Я поменяю обратно на себя, вроде я владелец, а потом опять S-1-5-21-269303696-4037328016-315059653-1001. А владелец папки по моим соображениям может делать с ней что захочет. Я под своей учёткой запускаю винду, вирус тоже действует скрытно под моей учёткой. Так или не так?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Я логи сам смотрел, не всё так гладко, оранжевым подсвечено много, что там в этих файлах подозрительного AVZ показалось?
    Оранжевый цвет еще не говорит о том, что это обязательно вирус.

    В общем вирус ещё есть. Может он бутовый, может он сидит в папке system volume information, AVZ проверяет эту папку или доступа к ней нет?
    Умерьте свою паранойю. В папке system volume information хранятся точки восстановления системы, $RECYCLE.BIN - это корзина.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #11
    Junior Member Репутация
    Регистрация
    24.04.2015
    Сообщений
    6
    Вес репутации
    33
    Я с помощью AVZ дополнительные скрипты выполнил, сетевые диски из реестра выкинул, службы вредные запретил, в планировщике задач тоже лишнее убралось.
    Прогой CCleaner Professional Plus http://www.piriform.com/ccleaner/download очистил с системного раздела 60 Гб, исправилось либо удалилось 1500 строк в реестре, удалилось много файлов dll и т.п. с ActiveX и др. Корзины $RECYCLE.BIN поудалял, их винда сразу новые заводит.
    Вот теперь паранойя немного умерилась.
    Как раз папки system volume information очень любят вирусы. Система в них кидает всё что может понадобится для восстановления, тобишь я удаляю системный файл определённый как вирус, а система на всякий случай его туда сохраняет, и если ошибка потом появляется то этот файл от туда восстанавливается. Мои размышления:
    Вот у меня касперский стоит, он отключил брандмауэр и защитника виндос и ими управляет, хотя я считаю, что каспер хуже справляется с сетевым экраном. Если бы защитник виндос нашёл вирус в системном файле, он бы его удалил совсем и в папку system volume information он бы не сохранялся либо сохранился на какое-то время до проверки, что ничего не нарушилось. А касперский возможно работает в разлад с системой, каспер стирает, а система ему не доверяет, пишет его в эту папку и восстанавливает когда захочет. Не понимаю почему винда так переживает за файлы, она же может запросить их в обновлении.
    Вопрос: Я могу поудалять папки system volume information? Их система также новые пустые восстановит? Какие ещё папки безболезненно можно удалить?
    Последний раз редактировалось Dadong; 28.04.2015 в 20:49.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Dadong, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 05.09.2013, 14:46
    2. Ответов: 1
      Последнее сообщение: 06.06.2013, 12:26
    3. Пропадают файлы...
      От JaneYa в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.05.2013, 14:10
    4. Ответов: 1
      Последнее сообщение: 12.04.2011, 04:20
    5. Пропадают названия...
      От Dycek в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 04:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01279 seconds with 20 queries