Skocz do zawartości

Nieusuwalne foldery


Rekomendowane odpowiedzi

Nie mogę odznaczyć "tylko do odczytu" i kwadracik nie jest zaznaczony dzióbkiem tylko cały zamalowany.

win XP

Jestem administratorem i nikt wiecej nie używa tego kompa.

A da się wszystko na raz odznaczyć? bo chyba nie bede musiał wchodzić do każdego pliku i go sprawdzać?

 

Zapewne gdzieś jest już opisany taki problem wiec proszę o linka, lub pomoc tutaj.

Jestem laikiem w sprawach komputerowych wiec wybaczcie.

 

 

checkup:

 

Results of screen317's Security Check version 0.99.28

Windows XP Service Pack 3 x86

Internet Explorer 6 Out of date!

``````````````````````````````

Antivirus/Firewall Check:

avast! Free Antivirus

```````````````````````````````

Anti-malware/Other Utilities Check:

Java™ 6 Update 22

Java version out of date!

Adobe Flash Player ( 10.3.181.22) Flash Player out of Date!

Adobe Reader X (10.1.1)

````````````````````````````````

Process Check:

objlist.exe by Laurent

AVAST Software Avast AvastSvc.exe

AVAST Software Avast avastUI.exe

``````````End of Log````````````

 

GMER:

http://wklej.org/id/638175/

 

OTL:

http://wklej.org/id/638291/

 

OTL2:

http://wklej.org/id/638296/

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Logi: nie zgadzają się wcale. Logi z OTL wskazują dwa całkowicie inne konta systemowe (centrino + Właściciel). Jeden z tych logów rozwiązywałam w innym temacie: KLIK. To nie są logi OTL z Twojego systemu, wstawiłeś przynajmniej jeden cudzy. Logiem, który wygląda jak z Twojego systemu (zgadza się obecność Avast i infekcja), jest GMER.

 

Temat przenoszę do działu infekcji. Oczyszczam. I dlaczego wymazałeś tę istotną informację:

 

Chciałem usunąć parę folderów (z grami zdjeciami itp.), ale sie nie da bo wyskakiwał mi taki komunikat, że albo jest chroniony, albo używany.

Pomyślałem ściągne jakiś antywirus (avast) i przeskanuje komputer i znalazł ok. 16000 zarażonych plików i ok.100 trojanów.

Jest napisane: zagrożenie win32.Ramnit G i VBS:Agent-MD [trj]

 

W tym momencie niemożność usunięcia plików z dysku to jest Twój najmniejszy problem i w ogóle się tym nie zajmuj, na widoku tu jest bowiem format całego dysku. Masz bardzo ciężką infekcję w plikach wykonywalnych. Infekcja posunięta jest już daleko (16 tysięcy zarażonych) i nadal jest czynna (infekowane kolejne), co poświadczają czynności widzialne w GMER.

 

Leczenie spod działającego systemu będzie nieskuteczne, jako ostatnia droga czyszczenia pozostaje płyta startowa ze skanerem np. Kaspersky Rescue Disk. Przy braku skuteczności metody zewnętrznej zostaje już tylko format. Jednakże widząc szkody, w tym przypadku sugeruję Ci od razu wzięcie opcji format, szybciej i pewnie. Uwaga: z dysku nie wolno przekopiować żadnych plików wykonywalnych (EXE, SYS, DLL....) i HTML do kopii zapasowej. Po formacie z nich rozniesie się wirus ponownie.

 

Nawiasem mówiąc, zapewne atrybut "tylko do odczytu" nie ma tu znaczenia i jest całkiem inny powód dlaczego nie możesz usunąć folderów. Wręcz nasuwa się, że powodem może być infekcja.

 

 

 

 

.

Odnośnik do komentarza

Logi: nie zgadzają się wcale. Logi z OTL wskazują dwa całkowicie inne konta systemowe (centrino + Właściciel). Jeden z tych logów rozwiązywałam w innym temacie: KLIK. To nie są logi OTL z Twojego systemu, wstawiłeś przynajmniej jeden cudzy

 

Jak to nie mój? jak to cudzy? co to znaczy? Wszystko jest z mojego komputera

 

Tą w/w informacje usunąłem niechcący.

 

Nie mam aż takich ważnych dokumentów czy też informacji, dlatego od razu wezmę się za formata.

Co radzisz, bo szkoda będzie mi tylko kilku set zdjęć:(

Skąd to się wzieło i jak mam się na przyszłość chronić przed takim badziewiem?

Odnośnik do komentarza
Jak to nie mój? jak to cudzy? co to znaczy? Wszystko jest z mojego komputera

 

Linki pokazują cudzy log. Musiało tu nastąpić jakieś nieporozumienie z wklejaniem lub namieszał serwis wklej.org.

 

 

Co radzisz, bo szkoda będzie mi tylko kilku set zdjęć

 

A jest jakiś problem z ich skopiowaniem na medium przenośne? Zdjęcia można skopiować, nie wolno kopiować HTML i wykonywalnych. Dodatkowo: w związku z zamieszaniem z logami nie mam danych pewnych ile masz partycji. Jeśli dojdzie do formatu, musi być przeformatowany cały dysk, a nie tylko partycja z Windows, no chyba że inne partycje nie mają na pewno żadnego pliku, którym interesuje się Ramnit.

 

 

Skąd to się wzieło i jak mam się na przyszłość chronić przed takim badziewiem?

 

Tego nie wiem. Źródłem mógł być np. zainfekowany pendrive. Po formacie można częściowo zabezpieczyć system przed automatycznym wykonaniem infekcji przez autorun.inf urządzenia przenośnego, stosując opcję Computer Vaccination w Panda USB Vaccine.

 

 

 

.

Edytowane przez picasso
7.01.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...