Показано с 1 по 11 из 11.

Подозрительный объект с фотоаппарата (заявка № 51644)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2009
    Адрес
    Санкт-Петербург
    Сообщений
    24
    Вес репутации
    56

    Подозрительный объект с фотоаппарата

    Здравствуйте.
    Попросили скачать фотки, при подключении фотоаппарата Касперский ругнулся на вирус, но вроде как справился с ним и написал, что всё обезврежено, но на диске D, где хранятся мои документы, появилась подозрительная папка, которую невозможно не открыть, не удалить ....
    имя этой папки: ce3c61d571322e19fe4a6ccfe31676
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
     DelBHO('{BA5D8DF9-1851-4660-B3AE-89E6E030AC34}');
     QuarantineFile('C:\WINDOWS\pagepromoterbar.dll','');
     DeleteFile('C:\WINDOWS\pagepromoterbar.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    01.03.2009
    Адрес
    Санкт-Петербург
    Сообщений
    24
    Вес репутации
    56
    так получилось, что выслал карантин сформированный до выполнения скрипта ...
    сейчас пришлю тот, что после скрипта ...
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Папку с диска D сможете удалать, если добавите себе права. И создана она не вирусом.
    В логах чисто. Еще проблемы есть?

  6. #5
    Junior Member Репутация
    Регистрация
    01.03.2009
    Адрес
    Санкт-Петербург
    Сообщений
    24
    Вес репутации
    56
    я с правами администратора сейчас работаю ....
    не удаляет файл
    filterpipelineprinttproc.dll
    пишет что файл занят другим приложением .... интересно каким? .. ничего не запущено!
    последнее время я никаких програм не устанавливал ... и на диске D тем более ... там хранится только информация.... и кроме корзины и папки с документами на этом диске не должно ничего быть ...

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Я имел ввиду права на полный доступ к этой папке (их нет у администратора).

    Цитата Сообщение от osko Посмотреть сообщение
    пишет что файл занят другим приложением
    Неужели? А может все таки: "Нет доступа. ... защищен от записи либо файл занят другим приложением."

  8. #7
    Junior Member Репутация
    Регистрация
    01.03.2009
    Адрес
    Санкт-Петербург
    Сообщений
    24
    Вес репутации
    56
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Я имел ввиду права на полный доступ к этой папке (их нет у администратора).
    извините, а у кого есть такие права? , как не у администратора?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Загрузитесь с LiveCD и удалите эту папку со всем содержимым Система думает, что там что-то важное, и не даёт на эту папку никому прав.
    Если имя папки точное, то должен помочЬ скрипт:
    - Выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask('D:\ce3c61d571322e19fe4a6ccfe31676','*.*',true);
    DeleteDirectory('D:\ce3c61d571322e19fe4a6ccfe31676');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.

  10. #9
    Junior Member Репутация
    Регистрация
    01.03.2009
    Адрес
    Санкт-Петербург
    Сообщений
    24
    Вес репутации
    56
    Спасибо!
    Выполнил скрипт ... папка удалена ...
    Может там и не было вирусов, но мне без этой папки спокойнее.
    Последний раз редактировалось Rene-gad; 10.08.2009 в 13:28. Причина: overquoting removed

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от osko Посмотреть сообщение
    Может там и не было вирусов, но мне без этой папки спокойнее.
    Там не было вирусов: такая папка остается, если установка какой-либо программы была прервана по какой-либо причине.
    Если установка проходит штатно - эта папка удаляется автоматически.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) osko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Неопознанный объект
      От Корнилов Сергей в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 09.04.2010, 15:02
    2. Ответов: 4
      Последнее сообщение: 21.02.2010, 13:47
    3. Неопознанный Объект!!!!!!!!!!!
      От Amychok в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.09.2009, 22:58
    4. кучатроянов на флэшке фотоаппарата
      От mclaren_fan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 09.04.2009, 16:14
    5. Найден объект: Вирус? y/n
      От Valiko в разделе Вредоносные программы
      Ответов: 4
      Последнее сообщение: 25.07.2005, 13:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01383 seconds with 18 queries