Сбой установки/удаления ОПеры.
Не удаляется Опера\Кэш
Куреит и КасВирРемува по нулям.
КИС2011 полная проверка: нашел кое что, а пишет мол "чисто" (базы с трудом но обновил)
ПС: +Забавный файл ЛИНКДЭЛ в Систем32 (в оригинале толи БАТ толи КОМ, уж не припомню).
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После перезагрузки:
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
Обновите систему
- SP2 обновите до Service Pack 3(может потребоваться активация) * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.) * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
После обновления:
- отпишитесь о проблемах
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
удалите в мбам
Заражённые параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\ForceClassicControlPan el (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Да... Тяжелый случай.
Папки РЕСАЙКЛЕР удалить с трудом но получатся (Тотал Командер при загрузке стороннего Виндовс с ЛайвДиска), а вот путь C:\Documents and Settings\Admin\Local Settings\Application Data\Opera\Opera\- заблокирован напрочь.
Есть идеи как его подчистить? (Отложенное удаление АВЗед - безрезультатно)
В принципе видимых проявлений вируса НЕТ, но папку же кто-то контролирует, и переустановить Оперу не дает.
Начинаю задумываться о сносе системы, хотя бросать начатое ой как не люблю
Свежие логи:
Последний раз редактировалось Azzz; 24.01.2011 в 16:07.
Причина: Добавил путь...
Под каким пользователем Вы работаете?
Попробуйте сделать bat-файл вида
Код:
Cacls "C:\Documents and Settings\Admin\Local Settings\Application Data\Opera\Opera" /g Admin:f
и запустить его, он сбросит разрешение на папку. Батник написан для пользователя Admin.
Затем деинсталлируйте Opera и снова установите.
зы. Спасибо за совет Iron Monk.
Это интересный ход.
С пользователем всё верно.
НО. Файлы не удаляются даже если загрузить другую систему с носителя.
Да что там. Дос+Нортон Командер: Полный отказ в доступе к диску С:\
Как было вышесказано - Утро вечера мудренее.
Комп на работе... Завтра или БАТ-Пилюля сработает или Формат-Ц
Спасибо всем ХелпераМ за потраченное на меня время
Команда "Cacls" действительно работает!
Правда результат, немного другой: после выполнения команды на определенную папку, лишь появляется возможность открытьеё в командной строке. Удалить её нет возможности, так как все вложения тоже заблокированы.
Подскажите синтаксис команды для её применения ко всем вложениям? Уж больно ручками каждую папку не охота бить.
Опера естественно не удаляется, правда ошибка изменилась.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: