Форум Trainsim

Форум Trainsim (http://www.trainsim.ru/forum/index.php)
-   IT, компьютеры, электроника (http://www.trainsim.ru/forum/forumdisplay.php?f=32)
-   -   Папка Windows в корзине. Глюк винды или HDD? (http://www.trainsim.ru/forum/showthread.php?t=9994)

psyalex 12.03.2010 22:07

Папка Windows в корзине. Глюк винды или HDD?
 
Порылся на умных форумах. Ответа не нашёл. Всё как-то вокруг да около.

А здесь есть гении, я знаю:)

В общем дело в следующем:

Периодически, после очистки корзины, ярлык остаётся прежним, т.е. как-будто в корзине что-то есть.

Заходим в корзину - пусто.

Нажимаем "очистить корзину", появляется сообщение - "вы действительно хотите удалить папку виндоус".

Соглашаюсь, появляются сообщения примерно следующего содержания - "не возможно удалить Dl1, нет доступа". Вместо Dl1 бывают и другие символы.

После перезагрузки компа, корзина пустеет. Но в большинстве случаев, при удалении чего-либо ситуация повторяется.

Ещё иногда при переносе\удалении файлов .avi, он остаётся в исходном месте. При любом действии с этим файлом - "...нет доступа...". Перенесённый файл работает. После перезагрузки, исходный файл или пропадает сам, или можно его удалить.

Вот такая борода.

checkdisk, очистка системы от мусора в ручную и с помощью программ типа jv16PT результата не дают. Каспар скромненько помалкивает(может выходной взял). Процессов "левых" нет.

И какое-то дикое совпадение, в тот день когда это проявилось впервые, накрячилась видеокарта:) .

Да и ещё к системе периодически подключаются два внешних диска. Может оно отношения к делу и не имеет. Но как-то иногда кажется, что всё это проявляется 100процентно, если подключен USB HDD

Надеюсь кто-нибудь осилит написанное.

Тим 13.03.2010 18:05

Очень похоже на вируса-червя с отсрочкой действия. Т.е вы выполняете работу на компьютере - все нормально, но как только вы начинаете работать с корзиной - он активируется. Простой и маленький вирус - паразит.

Проверьте хорошим антивирусом свой компьютер. Отключите функцию удаление файлов в корзину. Пусть сразу удаляет с диска. Посмотрите на изменения.

psyalex 13.03.2010 22:57

Да, похоже на вирус. Учитывая то, как всё это началось. "Поломался" видеодрайвер, следом сгорела видяха. Видеодрайвер никак нехотел удаляться. Вычищал его(со всеми приложениями) целый день в безопасном режиме и с помощью программы по удалению остатков драйверов.
При пустой корзине, папки RECYCLER были не пустыми, весили по 1-2гб

На одном USB HDD, в корне лежит(вернее лежала) папка которая, насколько я понимаю, не должна там лежать - recycle.bin(помимо RECYCLER). К Висте диск не подключался никогда.

Погонял диск програмкой - SeaTools (софт для винчестеров Seagate), всё ОК. Вычстил всё гоуно которое нашёл, сделал дефрагментацию, два раздела были очень сильно фрагментированны. Отключил корзинку на внешних HDD. Троян-ремувер нашёл какую-то гадость, но по-моему к делу это не относится. Сейчас вроде всё в порядке...вроде

Теперь сижу и строю теории из-за чего это могло произойти:)

Кстати, вопрос к знатокам - может ли вирус вызвать выход из строя железа, в данном случае видеокарты?

Тим 13.03.2010 23:15

[QUOTE=psyalex;161620]Теперь сижу и строю теории из-за чего это могло произойти:)[/QUOTE]

Вспоминайте сомнительные ресурсы которые посещали. Возможно данный вирус был отработкой чего-то более серьезного. В моей Уголовной практике подобные случаи встречались

[QUOTE=psyalex;161620]Кстати, вопрос к знатокам - может ли вирус вызвать выход из строя железа, в данном случае видеокарты?[/QUOTE]

Может! И не только видеокарты. Как правило такие вирусы относятся к разряду профессиональных. Их не строят какие-то дилетанты которым заняться нечем. Он создается целенаправленно. Затем отрабатывается на пользователях любящих впустую гулять по разным сайтам. И дорабатывается до серьезного вируса, который уже внедряется в серверную систему определенной компании.

То что произошло у вас (мне кажется) подпадает под такую классификацию как [U]Компаньон-вирусы[/U], [U]DATACRIME[/U] или [U]Стелс-Вирусы[/U].

Что-то подобное напоминает вирус под названием [U]"Чернобыль"[/U] или его другое название - [U]CIH[/U] (хотя сам Чернобыль создавался для систем Windows 95/98/ME)

psyalex 14.03.2010 00:09

Спасибо.

Ну, по сомнительным ресурсам я не гуляю. Единственное, что из сомнительного посещается с этого компьютера - это поганый вконтакте(в принципе, этого более чем достаточно). Причём людям не объяснить...короче - вконтакте + юзер-полный "ламер". Потом, только любуюсь отчётами каспара. Обидно то, что этой машиной пользуюсь и я.

Т.е. появление на этом компьютере вирусов - это вполне прогнозируемое и нормальное явление. И то что их не было уже очень давно, это - нелепая случайность:)

Тим 14.03.2010 00:25

[QUOTE=psyalex;161628]Т.е. появление на этом компьютере вирусов - это вполне прогнозируемое и нормальное явление. И то что их не было уже очень давно, это - нелепая случайность:)[/QUOTE]

Если иные пользователи данного компьютера не соблюдают простейшие правила безопасности - то да. Это прогнозируемое и нормальное явление.

Что касается сайта "Вконтакте" - то через воровство паролей могут и вирусы передавать. Самое главное передать основной файл (как правило он ОЧЕНЬ маленький и его загрузку практически сложно заметить, все остальное он догрузит уже сам.

Вот один из примеров кражи паролей на сайте "Вконтакте", - данный пример я привожу для того, что подобным способом можно подменить любой другой сервер. И вывести вас на вирус.

[QUOTE]Старый добрый фишинг в приложениях контакта:
Фишинг (англ. phishing, т.е. fishing — ловля рыбки) означает следующее: создается сайт, выглядящий точной копией другого сайта и имеющий похожий адрес (например, вконтатке.ру).
Тем или иным способом вас заманивают на этот поддельный сайт, и вы вводите там свой пароль. Вам, например, может прийти письмо, которое выглядит в точности как уведомление от контакта о поступлении комментария к вашей фотографии. Но ссылка на комментарий в письме будет выглядеть примерно так: [url]http://vkontakte.ru/блаблабла[/url]. Обратите внимание, что эта ссылка ведет вовсе не туда, куда вы думаете, а на google.com. Итак, вы заходите на поддельный сайт со схожим адресом, вводите свой пароль. Вас перенаправляют на настоящий сайт, а пароль остается у злоумышленника.
Мораль: прежде чем вводить пароль, внимательно изучите адрес в адресной строке браузера. Там действительно должно быть написано vkontakte.ru, а не vkontatke.ru.[/QUOTE]


Текущее время: 07:06. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim