Показано с 1 по 11 из 11.

Trojan.KillFiles.11318 + у всех папок неизменяемый атрибут "только чтение" (заявка № 19862)

  1. #1
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    6
    Вес репутации
    59

    Thumbs up Trojan.KillFiles.11318 + у всех папок неизменяемый атрибут "только чтение"

    Запустил файл (Аваст молчал).
    Вылетел "Синий экран смерти".
    После перезагрузки:
    - вырубился Аваст.
    - изменились атрибуты у всех папок на "только чтение".
    - перестали запускаться антивирусные програмыы(Аваст,CureIT) и некоторые .exe ( собщение типа - " ... не является приложением WIN32").
    - не смог загрузиться в Безопасном режиме.

    Отформатировал системный диск, переустановил Виндоус, обновил Виндоус, поставил драйвера и минимум софта, отключил систему востановления.

    Запустил в безопасном режиме свежий CureIT, в результате:
    linkdel.cmd;c:\windows\system32;Trojan.KillFiles.1 1318;Удален.;

    Установил Касперского 7.0.1.325, просканировал с максимальными настройками, указанными в разделе ЧаВо. Обнаружено несколько not-a-virus, все удалил.

    Не смотря на вездесущий атрибут "только чтение", могу свободно копировать,удалять,переименовывать и т.д., проблем с запуском .exe после форматирования не наблюдается.

    Проблема заключается в том что Trojan.KillFiles.11318 где то остается после лечения и форматирования, да и постоянная галка атрибута "только чтение" нервирует.

    Согласно правилам высылаю логи AvZ и HijackThis.
    Вложения Вложения
    Последний раз редактировалось Andrew1; 15.03.2008 в 19:53.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    6
    Вес репутации
    59
    почитал про низкоуровневое форматирование, может попробовать ??? что бы вас не отвлекать...

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    у вас был файловый вирус ... т,е . запуская сохраненный полезный (но уже зараженный файл) вы снова заражаетесь ...
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('c:\windows\explorer.exe','');
     QuarantineFile('C:\WINDOWS\system32\browseui.dll','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  5. #4
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    6
    Вес репутации
    59
    Загрузил
    Файл сохранён как 080316_143733_virus_47dd76fd36329.zip

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ждем ответ вирлаба ...

    Добавлено через 1 час 39 минут

    browseui.dll,
    explorer.exe_
    Вредоносный код в файлах не обнаружен.
    Последний раз редактировалось V_Bond; 17.03.2008 в 00:31. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    6
    Вес репутации
    59
    То есть появляющийся после форматирования Trojan.KillFiles - пустышка ? и можно не опасаться ?
    И еще, подскажите пожалуйста, можно ли в моем случае исправить постоянный атрибут "только чтение" ?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от Andrew1 Посмотреть сообщение
    И еще, подскажите пожалуйста, можно ли в моем случае исправить постоянный атрибут "только чтение" ?
    так и должно быть ....

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    По поводу linkdel.cmd может это и не троян, поэтому в следующий раз его сразу не удаляйте, а пришлите нам (загружать тут: http://virusinfo.info/upload_virus.php?tid=19862)
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #9
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    6
    Вес репутации
    59
    Переустановлю систему, если сново обнаружит Linkdel.cmd то вышлю.
    Хочется быть уверенным в безопасности на 100%

    Добавлено через 11 часов 22 минуты

    Добавлено через 49 секунд

    Переустановил, вроде чисто.
    Большое спасибо за то что уделили внимание.
    Последний раз редактировалось Andrew1; 17.03.2008 в 22:27. Причина: Добавлено

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Andrew1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. атрибут "только чтение"
      От mexanikkazan в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.07.2012, 20:37
    2. Атрибут "Только чтение"
      От VBIOS.GROB в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.05.2010, 09:59
    3. Атрибут "Только чтение"
      От marker в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.09.2009, 18:12
    4. Ответов: 1
      Последнее сообщение: 27.02.2009, 10:27
    5. Не удается убрать атрибут "только чтение"
      От safonov_6 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.02.2008, 20:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00274 seconds with 20 queries