Author Topic: Не могу победить вирус  (Read 15943 times)

0 Members and 1 Guest are viewing this topic.

hajikov

  • Guest
Не могу победить вирус
« on: May 26, 2013, 05:20:42 PM »
Подхватил вирус с флешки (MicroSD, перед тем как вставил в свой комп, форматнул через телефон). Теперь все папки стали только для чтения. Даже полное удаление всех разделов на жестком с последующей переразбивкой (Делал это из под LiveCD Kubuntu) и переустановкой системы (Win7 с лицензионного диска, до этого была WinXP) ничего не дали, папки снова становятся только для чтения. Часть софта из-за этого не устанавливается. Ни один антивирус не видит его. При попытках изменения атрибута у папок, они сразу опять становятся только для чтения. Часть ветвей в реестре не удается изменить, значение сразу меняются.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Не могу победить вирус
« Reply #1 on: May 26, 2013, 05:34:21 PM »
hajikov, здравствуйте! Добро пожаловать на форум!
подготовьте логи OTL, Malwarebytes anti-malware, aswMBR по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении.

UPD:
В отличие от атрибута «Только чтение» файла, атрибут «Только чтение» папки в операционной системе Windows, ее компонентах и программах обычно игнорируется. Например, можно удалить, переименовать и изменить папку с атрибутом «Только чтение» с помощью «Проводника» Windows. Атрибуты «Только чтение» и «Системный» используются «Проводником», чтобы определить, является ли папка специальной, например системной, а следовательно ее вид настроен в Windows (например папки «Мои документы», «Избранное», «Fonts» и «Downloaded Program Files»), или папкой, настроенной с помощью вкладки «Настройка» диалогового окна «Свойства». В результате в «Проводнике» Windows не удается изменить такие атрибуты папки, как «Только чтение» и «Системный».
Если в свойствах папки пометить или убрать отметку у поля «Только чтение» и нажать «ОК» или «Применить», появится диалоговое окно. При выборе команды «Применить изменения только к текущей папке» атрибут «Только чтение» будет изменен для всех файлов в папке, но не будет изменен для самой папки, ее подпапок и файлов в них. При выборе команды «Применить изменения к текущей папке, ее подпапкам и файлам» атрибут «Только чтение» будет изменен для всех файлов в папке и ее подпапках, но не будет изменен для самой папки и ее подпапок.
Если вам необходимо изменить этот атрибут у папки, воспользуйтесь консольной командой Attrib. Например, для удаления атрибута «Только чтение» для папки C:\Test выполните следующую команду:
attrib +r c:\test
Чтобы ознакомиться с синтаксисом команды Attrib, введите в командной строке attrib /?. С помощью этой же команды можно менять атрибут «Системный», но учтите, при удалении атрибутов папки «Только чтение» и «Системный» она будет выглядеть как обычная папка и некоторые настройки могут быть утеряны
http://www.cyberforum.ru/windows7/thread659860.html
« Last Edit: May 26, 2013, 05:55:36 PM by Andrey,pro »

hajikov

  • Guest
Re: Не могу победить вирус
« Reply #2 on: May 26, 2013, 07:34:00 PM »
Полученные логи. Еще создался файл "MBR.dat", но его прикрепить не удалось.
« Last Edit: May 26, 2013, 07:38:38 PM by hajikov »

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Не могу победить вирус
« Reply #3 on: May 26, 2013, 07:43:21 PM »
hajikov, никаких следов заражения на компьютере не обнаружил, ваш компьютер чист. Перечитайте мое предыдущее сообщение.

hajikov

  • Guest
Re: Не могу победить вирус
« Reply #4 on: May 26, 2013, 07:57:17 PM »
В том то и дело. Я тоже считал что форматирование должно защищать от вирусов, но факт на лицо, все свежесозданные папки сразу становятся только для чтения. При редактирование реестра в ветке "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer" параметра "UseSystemForSystemFolders" при попытке установить 1, сразу опять устанавливается в 0. Еще и второцй свой комп умудрился заразить.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Не могу победить вирус
« Reply #5 on: May 26, 2013, 08:11:41 PM »
за что отвечает параметр реестра UseSystemForSystemFolders? у себя по указанному пути не нашел ничего подобного. Какого рода софт не устанавливается из-за этого?
подготовьте еще лог программы kaspersky tdsskiller: скачайте программу: http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe
нажмите начать проверку, все, что будет найдено, пробуйте лечить, если лечение невозможно, то ничего не делайте. Прикрепите отчет в следующем сообщении.
Если несложно, то подготовьте лог OTL со второго зараженного компьютера
« Last Edit: May 26, 2013, 08:30:27 PM by Andrey,pro »

hajikov

  • Guest
Re: Не могу победить вирус
« Reply #6 on: May 26, 2013, 08:48:29 PM »
Проверка ничего не выявила.
О реестре (http://support.microsoft.com/kb/256614/ru) делалось на компе с хр. Сейчас нет возможность предоставить логи по второму компу, смогу их выложить только через 12 часов.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Не могу победить вирус
« Reply #7 on: May 26, 2013, 08:56:42 PM »
Скачайте  Windows Repair (all in one) с этого сайта

Установите и запустите программу



Перейдите к шагу 3 (step 3) и разрешите программе запустить утилиту проверки системных файлов SFC



Во вкладке начала исправления (start repairs) кликните кнопку Старт (start)


Выберите следующие пункты и отметьте Перезапустить систему по окончании (restart system when finished)
Внимание! уберите галочку с пункта Repair winsock & DNS Cache

hajikov

  • Guest
Re: Не могу победить вирус
« Reply #8 on: May 26, 2013, 09:29:10 PM »
Опять не помогло.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Не могу победить вирус
« Reply #9 on: May 26, 2013, 09:34:16 PM »
возможно логи OTL со второго компьютера что-то прояснят...Вообще странно, после форматирования жесткого диска Вы не вставляли какие-нибудь съемные носители?

hajikov

  • Guest
Re: Не могу победить вирус
« Reply #10 on: May 26, 2013, 10:12:21 PM »
Не просто форматирования, а полного пересоздания разделов. Винда ставилась с лицензионного диска. Дрова с дисков от производителей железяк. (хотя уже до их установки все папки read only. Нет, не вставлял. Даже уже сам не знаю, что еще делать. rootkitrevealer и avz на компе с 7 ничего не дают. Переходить на linux я не могу из-за спецефического софта, которым пользуюсь. Как доберусь до второго компа скину логи.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Не могу победить вирус
« Reply #11 on: May 26, 2013, 10:20:44 PM »
hajikov, и у меня и у всех на любой папке стоит атрибут только чтение. Мне кажется, что никаких проблем с вашим компьютером нет, еще раз прочитайте это.
В отличие от атрибута «Только чтение» файла, атрибут «Только чтение» папки в операционной системе Windows, ее компонентах и программах обычно игнорируется. Если в свойствах папки пометить или убрать отметку у поля «Только чтение» и нажать «ОК» или «Применить», появится диалоговое окно. При выборе команды «Применить изменения только к текущей папке» атрибут «Только чтение» будет изменен для всех файлов в папке, но не будет изменен для самой папки, ее подпапок и файлов в них. При выборе команды «Применить изменения к текущей папке, ее подпапкам и файлам» атрибут «Только чтение» будет изменен для всех файлов в папке и ее подпапках, но не будет изменен для самой папки и ее подпапок.
вот полная статья от майкрософт: http://support.microsoft.com/kb/326549/ru
« Last Edit: May 26, 2013, 10:35:17 PM by Andrey,pro »

hajikov

  • Guest
Re: Не могу победить вирус
« Reply #12 on: May 26, 2013, 10:36:22 PM »
Ладно, тогда вопрос по существу, почему часть софта ругается на то. что стоит атрибут у их папок только для чтения, хотя раньше он работал стабильно?

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Не могу победить вирус
« Reply #13 on: May 26, 2013, 10:56:43 PM »
скорее всего какие-то проблемы самого софта, какие ошибки возникают, что выдает софт? Содержимое папки с атрибутом "только чтение" можно без труда изменять.
вот обсуждения по поводу этого вопроса: http://answers.microsoft.com/ru-ru/windows/forum/windows_7-files/%D0%BA%D0%B0%D0%BA/b5d75c3b-5286-4f14-bb51-8de4a9c36797?page=1

hajikov

  • Guest
Re: Не могу победить вирус
« Reply #14 on: May 26, 2013, 11:16:29 PM »
Тогда благодарю за оперативную помощь, буду с софтом разбираться. Тему можно закрывать.