Страница 2 из 2 Первая 12
Показано с 21 по 39 из 39.

Не удаляются обнаруживаемые DrWeb вирусы (заявка № 29626)

  1. #21
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63

    Разрешения

    Разрешения для User Shell Folders:
    SYSTEM
    Администраторы (PROX-3CCA5A63D9\Администраторы)
    Пользователи (PROX-3CCA5A63D9\Пользователи
    СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ

    Вообще я единственный пользователь этого ПК

    Добавлено через 2 минуты

    Разрешения

    --------------------------------------------------------------------------------

    Разрешения для User Shell Folders:
    SYSTEM
    Администраторы (PROX-3CCA5A63D9\Администраторы)
    Пользователи (PROX-3CCA5A63D9\Пользователи
    СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ

    Вообще я единственный пользователь этого ПК
    Последний раз редактировалось valeryv; 09.09.2008 в 19:17. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от valeryv Посмотреть сообщение
    Разрешения для User Shell Folders:
    SYSTEM
    Администраторы (PROX-3CCA5A63D9\Администраторы)
    Пользователи (PROX-3CCA5A63D9\Пользователи
    СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ

    Вообще я единственный пользователь этого ПК
    Но какие именно разрешения? Полный доступ, только чтение?
    Вы так и не смогли делать экспорт из
    Код:
    HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ User Shell Folders
    ?

    Paul

  4. #23
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    Экспорт,вроде-бы, сделал, т.е. выполнил полностью указанные операции.

    Разрешения для SYSTEM:
    полный доступ - разрешить - недоступен, запретить -пустое окошко;
    чтение - аналогично;
    особые разрешения- разрешить - недоступно, запретить - недоступно;

    Разрешения для администраторы:
    полный доступ - разрешить - недоступен, запретить -пустое окошко;
    чтение - аналогично;
    особые разрешения- разрешить - недоступно, запретить - недоступно;

    Разрешения для пользователи:
    полный доступ - разрешить - пустое окошко, запретить -пустое окошко;
    чтение - разрешить -недоступно, запретить -пустое окошко
    особые разрешения- разрешить - недоступно, запретить - недоступно;

    Разрешения для СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ:
    полный доступ - разрешить - пустое окошко, запретить -пустое окошко;
    чтение - разрешить - аналогично;
    особые разрешения- разрешить - недоступно, запретить - недоступно

  5. #24
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от valeryv Посмотреть сообщение
    Экспорт,вроде-бы, сделал, т.е. выполнил полностью указанные операции.
    Если файл создан, то тогда копируйте, пожалуйста, содержание его сюда. Спасибо.

    Paul

  6. #25
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    Будьте снисходительны, подскажите, пожалуйста, подробно, что надо сделать.
    Спасибо!

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    вам даже картинки прикрепили смотрите внимательно ...

  8. #27
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    Раздел: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\User Shell Folders
    Название класса: <Класс отсутствует>
    Последнее время записи: 05.09.2008 - 13:48
    Параметр 0
    Название: Common Desktop
    Тип: REG_EXPAND_SZ
    Значение: %ALLUSERSPROFILE%\Рабочий стол

    Параметр 1
    Название: Common Start Menu
    Тип: REG_EXPAND_SZ
    Значение: %ALLUSERSPROFILE%\Главное меню

    Параметр 2
    Название: Common Programs
    Тип: REG_EXPAND_SZ
    Значение: %ALLUSERSPROFILE%\Главное меню\Программы

    Параметр 3
    Название: Common Startup
    Тип: REG_SZ
    Значение: %ALLUSERSPROFILE%\Главное меню\Программы\Автозагрузка

    Параметр 4
    Название: Common AppData
    Тип: REG_EXPAND_SZ
    Значение: %ALLUSERSPROFILE%\Application Data

    Параметр 5
    Название: Common Templates
    Тип: REG_EXPAND_SZ
    Значение: %ALLUSERSPROFILE%\Шаблоны

    Параметр 6
    Название: Common Favorites
    Тип: REG_EXPAND_SZ

  9. #28
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    @ valeryv

    Получилось у вас, только вы не ту ветку выбрали - вам нужно тоже самое делать с
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\User Shell Folders

    Paul

  10. #29
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    Раздел: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\User Shell Folders
    Название класса: <Класс отсутствует>
    Последнее время записи: 05.09.2008 - 3:16
    Параметр 0
    Название: AppData
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Application Data

    Параметр 1
    Название: Desktop
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Рабочий стол

    Параметр 2
    Название: Favorites
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Избранное

    Параметр 3
    Название: NetHood
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\NetHood

    Параметр 4
    Название: Personal
    Тип: REG_EXPAND_SZ
    Значение: D:\Мои документы

    Параметр 5
    Название: PrintHood
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\PrintHood

    Параметр 6
    Название: Programs
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Главное меню\Программы

    Параметр 7
    Название: SendTo
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\SendTo

    Параметр 8
    Название: Start Menu
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Главное меню

    Параметр 9
    Название: Startup
    Тип: REG_SZ
    Значение: %USERPROFILE%\Главное меню\Программы\Автозагрузка

    Параметр 10
    Название: Templates
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Шаблоны

    Параметр 11
    Название: My Pictures
    Тип: REG_EXPAND_SZ
    Значение: D:\Мои документы\Мои рисунки

    Параметр 12
    Название: Local Settings
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Local Settings

    Параметр 13
    Название: Local AppData
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Local Settings\Application Data

    Параметр 14
    Название: Cache
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Local Settings\Temporary Internet Files

    Параметр 15
    Название: Cookies
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Cookies

    Параметр 16
    Название: History
    Тип: REG_EXPAND_SZ
    Значение: %USERPROFILE%\Local Settings\History

    Параметр 17
    Название: My Music
    Тип: REG_EXPAND_SZ
    Значение: D:\Мои документы\Моя музыка


    Раздел: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\User Shell Folders\New
    Название класса: <Класс отсутствует>
    Последнее время записи: 19.08.2008 - 10:03

  11. #30
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    Сейчас, наверное, сделал то, что надо. Но по-прежнему файлы Ad-Aware и AVG не удаляются: в первом случае вычвечивается "Error 1606. Could nor access network lacation %ALLUSERSPROFILE%\Главное меню\Программы\Автозагрузка", во втором - "Не удается удалить ... Нет доступа"

  12. #31
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от valeryv Посмотреть сообщение
    Сейчас, наверное, сделал то, что надо. Но по-прежнему файлы Ad-Aware и AVG не удаляются: в первом случае вычвечивается "Error 1606. Could nor access network lacation %ALLUSERSPROFILE%\Главное меню\Программы\Автозагрузка", во втором - "Не удается удалить ... Нет доступа"
    Повторите логи, пожалуйста.

    Paul

  13. #32
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63

    Высылаю логи

    Спасибо огромное за поддержку. Высылаю логи
    Вложения Вложения

  14. #33
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от valeryv Посмотреть сообщение
    Спасибо огромное за поддержку. Высылаю логи
    Я так и думал - у вас Ad-Aware не удалён как следует. В таком случае его папки/файлы под защитой самой программы. Тоже самое можно сказать про AVG - он жив в системе и защищает свои файлы от удаления.
    P.S.: Если вы хотите действительно от них избавиться, то тогда хелперы напишут вам скрипт, я так думаю, так как полностью этих программ уже нет - они только мешают...

    Paul
    Последний раз редактировалось XP user; 10.09.2008 в 11:22.

  15. #34
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    В том-то дело,что я не могу до сих пор от них избавиться. Как видите, уже было предпринято немало попыток

  16. #35
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от valeryv Посмотреть сообщение
    В том-то дело,что я не могу до сих пор от них избавиться. Как видите, уже было предпринято немало попыток
    Пуск - Выполнить - %allusersprofile% работает? (То есть - папка открывается?)

    Paul

  17. #36
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    Ввожу %allusersprofile% в командной строке, идёт сообщение, что не является внешней или внутренней командой. Наверное,опять что-то не то делаю

  18. #37
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от valeryv Посмотреть сообщение
    Ввожу %allusersprofile% в командной строке, идёт сообщение, что не является внешней или внутренней командой. Наверное,опять что-то не то делаю
    Не в командной строке надо, а через 'Выполнить' - прямо в окошке и Enter.

    Paul

  19. #38
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    Да, открывается, там папки: Главное меню, Избранное, Общие документы, Рабочий стол

    Добавлено через 8 часов 26 минут

    Уважаемый хелпер, от Вас ничего не получал, хотя ответил на Ваш вопрос ещё утром
    Последний раз редактировалось valeryv; 10.09.2008 в 21:02. Причина: Добавлено

  20. #39
    Junior Member Репутация
    Регистрация
    04.09.2008
    Сообщений
    32
    Вес репутации
    63
    Драйверы устройств не Plug and Play:
    - Ad Watch Connect Kernel Filter
    - AFD
    - AVG Anti-Spyware Clean Driver
    - ! AVG Anti-Spyware Driver
    - AW Real-Time Scanner
    - Beep
    - dmboot
    - dmboad
    - Fips
    - hotcore2
    - HTTP
    - ksecdd
    - mnmdd
    - mountmgr
    - NDIS-драйвер TAPI удаленного доступа
    - NDIS-протокол ввода/вывода пользовательского режима
    - NDProxy
    - NetBios через TCP/IP
    - Null
    - PartMgr
    - ParVdm
    - PCIIde
    - RDPCDD
    - Rootkit Unhooker Driver
    - ! Serial
    - SpIDer FS Monitor for Windows NT
    - VgaSave
    - VolSnape
    - Драйвер IP ARP удаленного доступа
    - Драйвер IPSEC
    - Драйвер автоподключений удаленного доступа
    - Драйвер протокола TCP/IP
    - ИК-протокол IrDA
    - Общий классификатор пакетов
    - Протокол клиента 1394 ARP
    - Системный драйвер NDIS
    - Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб
    - Транслятор сетевого IP-адреса

    К сожалению, делать скан и пересылать его не умею.
    Спасибо!

  • Уважаемый(ая) valeryv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Не удаляются все вирусы.
      От Feen в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 08.10.2011, 08:27
    2. Вирусы не удаляются
      От Марина Балуева в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.05.2009, 21:54
    3. Не удаляются вирусы
      От cozac в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 06:13
    4. Вирусы не удаляются
      От Grisha в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 05:04
    5. Вирусы не удаляются.
      От Wungar в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.02.2009, 08:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01631 seconds with 17 queries