Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » исчезают файлы

Ответить
Настройки темы
исчезают файлы

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.9 Kb, 4 просмотров)
Помогите - пропадают файлы. Папки на месте, но пустые

Из отчета AVZ : Подозрительные объекты

Файл Описание Тип
C:\Windows\system32\drivers\CO_Mon.sys
Подозрение на RootKit Перехватчик KernelMode
Маскировка процесса с PID=3912, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 3912)

Что с этим делать не знаю...

Отправлено: 19:46, 27-04-2009

 
brt brt вне форума

Аватара для brt

Старожил


Сообщения: 171
Благодарности: 34

Профиль | Отправить PM | Цитировать


ElChe, компьютер с помощью утилиты Dr.Web CureIt! проверял? Если нет, то обязательно проверь в безопасном режиме
http://www.freedrweb.com/cureit

-------
РисК любит подготовленный УМ! --- играйте в ШахматЫ ---


Отправлено: 20:46, 27-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5712
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата ElChe:
CO_Mon.sys »
Это от
Цитата:
Behavior Blocker from Symantec Corporation.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:59, 27-04-2009 | #3


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


brt, Проверяла. В безопасном режиме. Он ничего не нашел. а файлы исчезают.

Отправлено: 21:01, 27-04-2009 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


ElChe, Здравствуйте. Какие именно файлы пропадают, какие папки пустые? Доступ к дискам, папкам предоставляется?
Попробуйте включить брандмауэр windows, отключить общий доступ к файлам и принтерам и проверить появляется ли проблема.
Код: Выделить весь код
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Попробуйте отключить также это скриптом AVZ
Код: Выделить весь код
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
end.
Скачайте Malwarebytes Anti-Malware здесь,здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть)

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите: Scan All Users, Minimal Output, File Age: 30 Days, поставьте галочку LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:28, 27-04-2009 | #5

brt brt вне форума

Аватара для brt

Старожил


Сообщения: 171
Благодарности: 34

Профиль | Отправить PM | Цитировать


ElChe, можно ещё проверится с помощью Kaspersky Virus Removal Tool
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool
Каким антивирусником пользуетесь?

-------
РисК любит подготовленный УМ! --- играйте в ШахматЫ ---


Отправлено: 21:39, 27-04-2009 | #6


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата brt:
Каким антивирусником пользуетесь? »
brt, AVPTool уже предлагается в правилах, логи смотрите, прежде чем спрашивать.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 22:05, 27-04-2009 | #7

brt brt вне форума

Аватара для brt

Старожил


Сообщения: 171
Благодарности: 34

Профиль | Отправить PM | Цитировать


Цитата Pili:
brt, AVPTool уже предлагается в правилах, логи смотрите, прежде чем спрашивать. »
Pili, логи смотрел по этому и решил спросить(я так понял, что стоит Norton?), по поводу AVPTool – многие читают между строк... по этому и посоветовал, проверится! Что в этом плохого?

-------
РисК любит подготовленный УМ! --- играйте в ШахматЫ ---


Отправлено: 23:12, 27-04-2009 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gmer.rar
(4.4 Kb, 2 просмотров)
Тип файла: rar OTListIt.rar
(15.8 Kb, 2 просмотров)

Pili, Я основательно всё не осматривала, но позавчера только на диске было 20 с небольшим гигов свободно, а сегодня уже 41 гиг. И на диске "С" куча ярлыков каких-то появилось (ни один не открывается) и тоже много пустых папок, и коонечно музыка, фото, фильмы - процентов 70 исчезло. На счет доступа - многие папки пишут "отказано в доступе"`(( Выкладываю логи:

Malwarebytes' Anti-Malware 1.36
Версия базы данных: 2049
Windows 6.0.6001 Service Pack 1

28.04.2009 0:10:53
mbam-log-2009-04-28 (00-10-53).txt

Тип проверки: Полная (C:\|)
Проверено объектов: 164389
Прошло времени: 1 hour(s), 40 minute(s), 7 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 0

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
(Вредоносные программы не обнаружены)

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
(Вредоносные программы не обнаружены)

Последний раз редактировалось ElChe, 28-04-2009 в 02:07.


Отправлено: 01:22, 28-04-2009 | #9


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


brt, Да - правильно Нортон стоит)

Отправлено: 01:26, 28-04-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » исчезают файлы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - исчезают ярлыки stan88 Microsoft Windows 2000/XP 8 17-01-2010 00:06
Интерфейс - Периодически исчезают разделы Hugo_Borz Microsoft Windows 7 13 15-11-2009 08:59
Исчезают системные файлы fooms Microsoft Windows 2000/XP 4 10-12-2005 13:12
исчезают старые темы ? E-mail О сайте и форуме 3 20-03-2005 18:21
Исчезают соединения из папки подключений Guest Сетевые технологии 6 08-12-2004 18:55




 
Переход