Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 03.03.2017, 08:57   #81 (permalink)
Серёга
красавчик :D
 
Аватар для Серёга
 
Регистрация: 15.07.2010
Сообщений: 3,624
Записей в дневнике: 11
Сказал(а) спасибо: 71
Поблагодарили 13 раз(а) в 10 сообщениях
Репутация: 15870
По умолчанию

а этот можно вообще удалить
__________________
мой бывший ник Nonemore
Серёга вне форума   Ответить с цитированием
Старый 03.03.2017, 09:55   #82 (permalink)
Windshifter
Member
 
Регистрация: 25.02.2017
Сообщений: 44
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Спасибо.
Windshifter вне форума   Ответить с цитированием
Старый 05.03.2017, 10:58   #83 (permalink)
Windshifter
Member
 
Регистрация: 25.02.2017
Сообщений: 44
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Здравствуйте еще раз, к сожалению, проблемы повторяются. Очень прошу помощи специалиста. В особенности мешают: уменьшение места на диске и тормоза. Много делала сканов системы антивирусами, постоянно находится что-то новое. В том числе полноценно повторно просканировала Dr. Web Curelt! и сделала скан HiJackThis. Я приложу логи, взгляните пожалуйста. Оказалось, что троянов на ноутбуке ещё достаточно) Подозреваю, что все несколько серьезнее. Также новая инфа:
1). Заметила, что в общем доступе все основные папки, в том числе ICP ($ICP) расшаренные. Также шара - С, Users, Print и еще. (Запрещала общий доступ ко всем, прошлась по групповой политике и аудитам конкретно, почистила реестр, в котором случайно нашла уже пустую ветку казино Вулкан)).
2) Через WinDirStat увидела, что неизвестные пользователи (s-1-....) это названия нескольких вложенных корзин в $RECYCLEBIN, которые не удаляются (потом восстанавливаются), был случай - корзина не заполнялась, обычные файлы видимо куда-то мимо улетали.
3) В списке процессов присутствует svchost.exe из папки С:\Windows\erdnt (cashe 64/86), который грузит систему.
4) В логах HJT множество файлов из системной папки утеряно (скорее всего подменены).
5) Появились проблемы с загрузкой (не отображается выбор безопасного режима), еще до этого были проблемы с драйверами. В итоге, пыталась восстановить загрузочные файлы системы (не помню название программы), скачала пакет BootCamp (с оф. сайта Apple) - восстановила полностью и также обновила (установила) все драйверы, хоть проблемы с драйверами ушли (раньше было постоянно: ошибка инициализации 39, и понятное дело - ничего не обновлялось), проверяла ComboFix, во время переустановки установились несколько обновлений Windows Defender... И самое печальное, оказалось у меня нелицензионная Винда. ЭТО ПЕЧАЛЬ. Устанавливали специалисты в известном центре, но видимо - "специалисты". Но не суть, скачаю архиватор, не в этом проблема, а в вирусне)) Плюс:я было несколько скрытых папок на флешке, весомые файлы .bin в разных папках пользателя, после восстановлений - кроме драйверов, обновилась панель управления, добавились службы, и все в общем стало чуть получше. Единственное добавились несколько новых папок в C, и к скрытым - у меня теперь нет доступа.(

Проверяла на этот раз оба раздела жесткого диска и флешку.

ЗЫ: как же все это надоело.

Спасибо.

Добавление: у меня вообще нет доступа ни к каким скрытым папкам, причем их появилось огромное множество, и большинство - со значками ярлыка. В настройках сети были установлены не мои разрешения с удаленным доступом. Еще странный момент: появилась на диске C скрытая папка Documents and Settings, но как я знаю, на 7ке не должно ее быть.
Миниатюры
screenshot_1.png   screenshot_2.png   screenshot_3.png   screenshot_4.png   screenshot_5.png  

screenshot_6.png   screenshot_7.png   screenshot_8.png   screenshot_9.png  
Windshifter вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:16.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.