Гость Опубликовано 26 февраля, 2008 Жалоба Поделиться Опубликовано 26 февраля, 2008 Так вышло, что я вставлял свой внешний винчестер в чужой компьютер. Оттуда посыпалось солидное количество гадости. Я её потом аккуратно всю почистил, но осталась одна папка с меткой "скрытая". Называется "runauto..". Не помню, что там был за вирус, но факт в том, что её никак не получается удалить. Explorer выдаёт "Не удаётся удалить файл. Не удаётся произвести чтения из файла или диска". Far говорит примерно то же. Это, конечно, мелочь, но мелочь раздражающая. Как это можно побороть? Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 27 февраля, 2008 Жалоба Поделиться Опубликовано 27 февраля, 2008 (изменено) IceSword или Unlocker может помочь, ещё с помощью chkdsk пройтись, а вообще в системе могли остаться зловреды, советую выложить логи AVZ и HijackThis - Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер. - Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты". - Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог. - Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip Изменено 27 февраля, 2008 пользователем Pili Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 27 февраля, 2008 Жалоба Поделиться Опубликовано 27 февраля, 2008 Unlocker не помог, chkdsk тоже, а вот IceSword смог убить эту папку, в которой лежал файл с расширением *.ini. Компьютер на вирусы вроде бы совсем недавно проверял (на вирусинфо выкладывал все логи), но, действительно, проверю ещё разок. Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 27 февраля, 2008 Жалоба Поделиться Опубликовано 27 февраля, 2008 Pili Прикрепил три файлика. Вроде бы всё чисто... Правильно ведь? virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 27 февраля, 2008 Жалоба Поделиться Опубликовано 27 февраля, 2008 (изменено) В логах ничего зловредного не вижу, м.б. только найти и проверить на virustotal.com C:\WINDOWS\System32\Drivers\anoa1ae5.SYS c:\windows\system32\dla\tfswctrl.exe c:\windows\stsystra.exe c:\windows\system32\wltrysvc.exe C:\WINDOWS\System32\WLTRYSVC.EXE C:\WINDOWS\system32\preflib.dll скорее всего окажутся чистые и G:\autorun.inf диск G это у вас что? Изменено 27 февраля, 2008 пользователем Pili Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 27 февраля, 2008 Жалоба Поделиться Опубликовано 27 февраля, 2008 Спасибо, эти файлы обязательно проверю! Диск G - это внешний винчестер, где и была эта папка, которую было сложно удалить. В autoturn.ini ничего плохого нет, вот его содержание: [autorun]ICON=AUTORUN\WDLOGO.ICO Икнока WD аккуратная и только :D Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 27 февраля, 2008 Жалоба Поделиться Опубликовано 27 февраля, 2008 Pili Проверил все Вами обозначенные файлы. Всё в норме. P.S. Правда так и не смог найти первого файла из списка. P.P.S. А четвёртый и пятый файл оказались одним и тем же :D Спасибо! Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 27 февраля, 2008 Жалоба Поделиться Опубликовано 27 февраля, 2008 Алкоголь на компе установлен? Ссылка на комментарий Поделиться на другие сайты Поделиться
Pili Опубликовано 28 февраля, 2008 Жалоба Поделиться Опубликовано 28 февраля, 2008 O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol 120\StarWind\StarWindServiceAE.exeO23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE есть вероятность, что вот это в совокупности м.б. причиной в том, что папка была неудаляемая Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 28 февраля, 2008 Жалоба Поделиться Опубликовано 28 февраля, 2008 wise-wistful Да, установлен. Pili Да вроде я пробовал и в safe-mode удалить её... Ссылка на комментарий Поделиться на другие сайты Поделиться
Satellite Опубликовано 28 февраля, 2008 Жалоба Поделиться Опубликовано 28 февраля, 2008 знакомый случай. лечится либо прибиванием из консоли восстановления, либо с помощью Live-CD. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти