0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 36
|
|
1 | |
Возможно вирус, удалилась папка, появились вложенные папки05.03.2015, 16:52. Показов 1137. Ответов 13
Метки нет (Все метки)
При работе с AutoIt для x64 в очередной перекур обнаружилось что нет всех внутренностей папки C:\Program Files (x86)\AutoIt3 не только самой AutoIt и того скрипта с которым работал но и всего полностью что было в папке(картинки записи в блокноте и т.д.).
Прошла неделя запускаю не первый раз скрипт imm и тут он не редактируется показывает пустое поле (хотя как обычно пять минут назад все было на месте), перегружаю FireFox и вижу вложенные папки смотрю на винте Кликните здесь для просмотра всего текста
K:\_i-macros\Macros\proba\proba\proba\proba\proba\proba\proba\proba\proba\proba\proba\ proba\proba\proba\proba\proba\proba\proba\proba\proba\proba\proba\proba\proba\pr oba\proba\proba\proba\proba\proba\proba\proba\proba\proba\proba\proba\proba
неплохо так вложилось. До этого недолго cтоял AVG, но win7 долго грузилась. Удалил (где то между 1м и 2м происшествием). Кстати AVG, как я понял, не удаляла AutoIT и его не было в сохраненных вирусах. Я так думаю надо Win переставить, но не знаю что за штука удаляет папки и делает такое чудо как 50 вложений. Приложил лог. Правда для сканирования выбрал только С диск и Второй где папки размножились. Но дисков у меня три разделов еще больше.
0
|
05.03.2015, 16:52 | |
Ответы с готовыми решениями:
13
Вирус скрыл папки на microSD и появились их ярлыки Пропала (удалилась) папка в users Удалилась сама папка из компьютера После обновления с Win 8.1 до Win 10 папка Windows.old не удалилась |
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
05.03.2015, 17:18 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя JaguarPanthera. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 36
|
|
05.03.2015, 18:41 [ТС] | 3 |
ок.
0
|
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 36
|
|
06.03.2015, 07:58 [ТС] | 5 |
ок.
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
06.03.2015, 09:39 | 6 |
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 36
|
|
06.03.2015, 13:47 [ТС] | 7 |
ок.
UnInstall и результат.
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
|
|
06.03.2015, 13:55 | 8 |
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start CreateRestorePoint: Lsa: [Authentication Packages] msv1_0 relog_ap ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKU\S-1-5-21-442173314-3808402514-4168831935-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yambler.net/?im AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A AlternateDataStreams: C:\ProgramData\TEMP:44504F07 AlternateDataStreams: C:\ProgramData\TEMP:A064CECC AlternateDataStreams: C:\ProgramData\TEMP:B8A1800C AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A AlternateDataStreams: C:\Users\Все пользователи\TEMP:44504F07 AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC AlternateDataStreams: C:\Users\Все пользователи\TEMP:B8A1800C EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 36
|
|
06.03.2015, 17:28 [ТС] | 9 |
Сделано.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
07.03.2015, 11:46 | 10 |
JaguarPanthera, что с проблемой?
0
|
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 36
|
|
07.03.2015, 13:44 [ТС] | 11 |
Да нет проблем то. разок пропала папка, и все ее внутренности: самописные скрипты, скриншоты, заметки. Второй раз размножилась другая папка перенеся скрипты (другой проги) в 55ю вложенную внутрь, т.е. второй раз даже ничего не пропало.
Нет в принципе проблем, да и по фиг на вложенные папки. Но вот если дальше будут пропадать файлы хотелось бы знать почему. AVG и DrWeb не видят проблем.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
07.03.2015, 13:46 | 12 |
Можем еще так посмотреть:
Подготовьте лог MBAM. Во время обновления откажитесь от загрузки и установки новой версии.
0
|
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 36
|
|
07.03.2015, 18:20 [ТС] | 13 |
Возможно еще не корректно выразился.
У меня впервые продают файлы с установленным и запущенным AVG, за 5 минут перекура - не оказываясь в корзине, или в хранилище антивирусника. На компе за 15 лет вирусов почти никогда не было. А тут раз и две недели скриптов пропали, благо это не работа. А вот второй раз уже работа, но она не пропала. Но именно первый раз озадачил очень. Как можно удалить тихо так все внутренности папки?(я понимаю конечно что есть все не только вирусы, но кто же это?), и это не анинсталл, пропала, не только прога, а все что лежало внутри. По ходу то проинсталил другую версию в другую папку, пока все в норме. И вопрос какой антивирус лучше поставить? раньше только AVG использовал, в среднем раз в три месяца. (хлам то я не качаю - просто так вирусы не появляются). А тут стало немного не по себе, да мне еще два винта подкинули с другими данными, но я к ним в общем то и не обращаюсь так лежат на хранении.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
07.03.2015, 19:08 | 14 |
Ценную информацию лучше сразу бэкапить на отдельный носитель, который при работе отключать из системы.
Все что у вас вычистили это мусор и адварь...в общем ни чего серьезного, что могло удалить ваши файлы. Добавлено через 1 минуту Любой, главное что-бы он имел доступ к постоянному обновлению антивирусных баз. Добавлено через 1 минуту Например в тотал коммандере легко, нажав одновременно шифт+дел и файлы удаляться мимо корзины.
0
|
07.03.2015, 19:08 | |
07.03.2015, 19:08 | |
Помогаю со студенческими работами здесь
14
После обновления Windows10 пропала/удалилась учетная запись, пропали файлы, папки и тд Появились папки в Uploads Пропали папки и появились файлы После лечения Каспером появились скрытые папки Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |