Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Не удаляется папка, где был вирус


Рекомендуемые сообщения

Так вышло, что я вставлял свой внешний винчестер в чужой компьютер. Оттуда посыпалось солидное количество гадости. Я её потом аккуратно всю почистил, но осталась одна папка с меткой "скрытая". Называется "runauto..". Не помню, что там был за вирус, но факт в том, что её никак не получается удалить. Explorer выдаёт "Не удаётся удалить файл. Не удаётся произвести чтения из файла или диска". Far говорит примерно то же. Это, конечно, мелочь, но мелочь раздражающая. Как это можно побороть?

Ссылка на комментарий
Поделиться на другие сайты

IceSword или Unlocker может помочь, ещё с помощью chkdsk пройтись, а вообще в системе могли остаться зловреды, советую выложить логи AVZ и HijackThis

- Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.

- Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".

- Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог.

- Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip

Изменено пользователем Pili
Ссылка на комментарий
Поделиться на другие сайты

Unlocker не помог, chkdsk тоже, а вот IceSword смог убить эту папку, в которой лежал файл с расширением *.ini.

Компьютер на вирусы вроде бы совсем недавно проверял (на вирусинфо выкладывал все логи), но, действительно, проверю ещё разок.

Ссылка на комментарий
Поделиться на другие сайты

Pili

Прикрепил три файлика. Вроде бы всё чисто... Правильно ведь?

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

В логах ничего зловредного не вижу, м.б. только найти и проверить на virustotal.com

C:\WINDOWS\System32\Drivers\anoa1ae5.SYS

c:\windows\system32\dla\tfswctrl.exe

c:\windows\stsystra.exe

c:\windows\system32\wltrysvc.exe

C:\WINDOWS\System32\WLTRYSVC.EXE

C:\WINDOWS\system32\preflib.dll

скорее всего окажутся чистые

и G:\autorun.inf

диск G это у вас что?

Изменено пользователем Pili
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, эти файлы обязательно проверю!

Диск G - это внешний винчестер, где и была эта папка, которую было сложно удалить. В autoturn.ini ничего плохого нет, вот его содержание:

[autorun]

ICON=AUTORUN\WDLOGO.ICO

Икнока WD аккуратная и только :D

Ссылка на комментарий
Поделиться на другие сайты

Pili

Проверил все Вами обозначенные файлы. Всё в норме.

P.S. Правда так и не смог найти первого файла из списка.

P.P.S. А четвёртый и пятый файл оказались одним и тем же :D

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

есть вероятность, что вот это в совокупности м.б. причиной в том, что папка была неудаляемая

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...