-
Junior Member
- Вес репутации
- 30
На флешке после удаления появляются удалённые файлы
Здравствуйте!
Пыталась разгрузить флешку, удаляла папку, полностью не удалилась. Зашла в подпапки, в последней нашла файл .trs. Удалила, и удаление вроде проходило (появлялось окошко с удалением), но при выходе из папки он там снова появляется. В корзину не попадает. Не переименовывается. Анлокер не помог - происходит то же самое, что и без анлокера. В системном реестре путь:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\FileExts\.trs\OpenWithList - с нулевыми значениями, не удаляется.
Но такой файл не один, есть разные, с разными расширениями, есть даже зип.
Проверяла на вирусы (и флешку): Аваст, Advanced Systev Care Pro, IObit Malware Fighter, dr web cureit - ничего никто не нашёл, ни одного самого завалящего вируса((.
На форматирование флешку не могу поставить, ценная информация, выгрузить некуда (да и поползала в инете, говорят в таких случаях всё одно не помогает).
Помогите, если возможно.
Стоит windows 7 home, 64-разрядная, ноутбук packard bell, свободно 26 из 280 ГБ.
Файла 2, т.к. в инструкции написано первый пункт не выполнять.
Спасибо!
p.s. в эксплоере почему-то слепое поле для сообщения. Не реагирует ни на что.
Последний раз редактировалось Ecbka; 27.02.2016 в 07:35.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Ecbka, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте,
Ознакомьтесь с правилами.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 30
Сообщение от
SQ
Я ознакомилась с правилами. Пожалуйста, скажите, что я сделала не так. Я просканировала компьютер HijackThis и AVZ, оформила заявку через красную кнопку "оформить запрос", вложила файлы - что я сделала не так?
Поняла. Кажется, файлы не перетащились. Сейчас должно быть всё в порядке.
Последний раз редактировалось Ecbka; 27.02.2016 в 07:13.
-
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Проги\WinRar\install_winrar.exe','');
QuarantineFile('C:\Program Files (x86)\ExpressFiles\EFUpdater.exe','');
QuarantineFile('C:\Users\Павел\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickStores.url','');
QuarantineFile('C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe','');
QuarantineFile('Bell.exe','');
QuarantineFile('C:\Windows\system32\npptNT2.sys','');
QuarantineFile('c:\program files (x86)\common files\xmoney\xmsvc.exe','');
QuarantineFile('c:\program files (x86)\common files\xmoney\ssh.exe','');
QuarantineFile('C:\Program Files\File Association Helper\FAHWindow.exe','');
QuarantineFile('c:\program files (x86)\common files\xmoney\bouncer.exe','');
DeleteFile('C:\Windows\system32\Tasks\Express FilesUpdate','64');
DeleteFile('C:\Program Files (x86)\ExpressFiles\EFUpdater.exe','32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Обновите протокол антивирусной утилиты AVZ версии 4.45 и переделайте логи. Для 64-битной версии Windows нужно выполнить только 2-й стандартный скрипт в AVZ.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 30
В карантин файл загрузила, AVZ обновила и сюда файл перезагрузила, но не знаю, тот ли файл, в "управлении файлами" 2 ранее загруженных, не знаю, как их удалить и заменился ли файл новым. А карантин полагаю Вам сам отправится, не нашла как его сюда прицепить.
-
Вы прислали лог от не актуальной версии AVZ 4.43.
Сообщение от
SQ
Обновите протокол антивирусной утилиты
AVZ версии 4.45 и переделайте логи. Для 64-битной версии Windows нужно выполнить только 2-й стандартный скрипт в AVZ.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 30
thyrex, я пытаюсь решить проблему! Она у меня есть, и я нуждаюсь в помощи. Разве это противозаконно? Пока мне реально пытаются помочь ТОЛЬКО здесь. В Касперского я даже войти не могу по запросу о помощи, пишет неверный пароль-логин, обратной связи нет, письмо на почту не приходит. И это - нормально?... Вы - написали мне только, что что-то создаёт эти файлы. Позвольте уж тогда докопаться - что.
- - - - -Добавлено - - - - -
Теперь правильный?
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 30
Пожалуйста, помогите! Нельзя же человеку отказывать в помощи только потому, что он просит помочь!
-
Сообщение от
Ecbka
Пожалуйста, помогите! Нельзя же человеку отказывать в помощи только потому, что он просит помочь!
Вам нужно определиться на каком форуме будет просить помощь, так как не рекомендуется выполнять лечения сразу от нескольких helper-ов, так как это может привести к непредвиденным последствия.
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'WaitToKillAppTimeout', '20000');
ExecuteRepair(1);
RebootWindows(false);
end.
После выполнения скрипта компьютер перезагрузится.
- Подготовьте новый лог AVZ
- Подготовьте лог AdwCleaner и приложите его в теме.
- Сделайте лог Check Browsers' LNK и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 30
Спасибо Вам большое. Я поняла. Так получилось, причину описала выше. Если бы знать раньше, только к Вам и обращалась бы))
Вот я всё сделала.
-
- Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 30
Вот, я сделала. Ой, не всё сделала... Сейчас...
Вот, теперь всё.
Последний раз редактировалось Ecbka; 29.02.2016 в 12:47.
-
Запрошенный лог AdwCleaner должен быть AdwCleaner[C1].txt.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 30
Я сканирую- он только [S1] делает. В папке только [S1] и [S2] . Где другой взять?...
-
Сообщение от
Ecbka
Я сканирую- он только [S1] делает
. В папке только [S1] и [S2] . Где другой взять?...
Ознакомьтесь по внимательнее:
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 30
С трудом понимаю Есть папка AdwCleaner по адресу C:\AdwCleaner. Там нет папок с названиями программ, которыми я бы пользовалась. Там есть папка Quarantine т.к. все ранние документы я оттуда удалила в соответствии с рекомендацией (в первый раз я и Quarantin удалила). А сейчас я просканировала, когда там только Quarantine была, и там появилось ещё 2 файла: AdwCleaner[S1].txt и settings.ini. Как получить AdwCleaner[С1].txt ?
-
Сообщение от
Ecbka
С трудом понимаю
Есть папка AdwCleaner по адресу C:\AdwCleaner. Там нет папок с названиями программ, которыми я бы пользовалась. Там есть папка Quarantine т.к. все ранние документы я оттуда удалила в соответствии с рекомендацией (в первый раз я и Quarantin удалила). А сейчас я просканировала, когда там только Quarantine была, и там появилось ещё 2 файла: AdwCleaner[S1].txt и settings.ini. Как получить AdwCleaner[С1].txt ?
В каталоге C:\AdwCleaner ничего удалять не нужно (как и заходить в каталог), все действия отписаны по ссылке http://virusinfo.info/showthread.php...=1#post1041864 заголовок "Как удалить найденное в AdwCleaner?" также присутствует картинка для ясного понимая действий.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-