Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Nelze smazat soubor - údajně neexistuje

Všechny zdravím, poradíte mi, prosím s problémem? V Temporary internet files\content.ie5 se mi vyskytl soubor "956čtvereček * ._" kterej mi AVG 9.0 hlásí jako virus - rootkit. Projížděl jsem to pak vším možným, superantispyware, MBAM, MWAV, NOD32, AVPtool, combofixem, většina programů hlásí, že to tam je, ale smazat to nedokáže nikdo (nic). Až nakonec Avenger ho teda sestřelil, ale má to jeden háček. Uložil si ho do C:\Avenger\G35DQ96L\"stejny_nazev_souboru._" A je to tu znova, AVG a spol. hlásí rootkit v C:\avenger... Vy**al bychse na to, problém je ale v tom, že firma instalující SW potřebný k fungování podniku odmítá instalovat na zavirovaný počítač. Potřebuju se toho zbavit, ale nepomáhá nic. Kromě vypsaného SW jsem zkoušel ještě: Nouzi, připojení HDD k jinému počítači, spouštěcí disketu MS-DOS, SW Unlocker, CCleaner, a pořád nic: FILE NOT FOUND. Ale po každym startu tam je.
Nevíte někdo, jak na něj? Evidentně je to způsobený názvem souboru, ty mezery a hlavně wildcard "*"
Tady snad pomůže jen formát (proboha jen to ne, účetnictví, kompletní klientela atp. ...)

Konfigurace:
INTEL Desktop Board DQ35EOJ
INTEL Core2Duo E8400
2,00GB RAM
VGA Gigabyte 8500GT
HDD Samsung SpinPoint 320GB
Windows XP Professional

Děkuji mockrát..

Předmět Autor Datum
to už se tu párkrát řešilo, použij vyhledávání zde na poradně.. :-)
rychlik91 07.06.2010 11:07
rychlik91
Díky, ale jediný, co jsem našel, bylo, že soubor využívá jiný proces, nejčasteji explorer, ale i jin…
Jake Buchar 07.06.2010 11:15
Jake Buchar
Dobře tak na začátku si PC vyčisti od breberek - http://pc.poradna.net/a/view/380552-prohlednuti-po…
rychlik91 07.06.2010 11:18
rychlik91
Jak jsem psal, SAS projeto - OK (už). Ještě dodám, že v příkazový řádce mimo XP se soubor zobrazuje…
Jake Buchar 07.06.2010 11:21
Jake Buchar
aha, se přiznám že jsem to předtím skoro nečetl.. :-[:-) přejmenovat jde??
rychlik91 07.06.2010 11:28
rychlik91
To mám psaný v dalším příspěvku, nejde :)
Jake Buchar 07.06.2010 11:33
Jake Buchar
V nouzovém režimu atd si to už asi zkoušel. Co nějaká live distribuce linuxu?
gullman 07.06.2010 11:57
gullman
No jo, to mě vůbec netrklo, odjakživa jedu na MS, Linux jde úplně mimo mě. Ubuntu 9.04 live vyřešil.…
Jake Buchar 07.06.2010 13:06
Jake Buchar
Ani to moc zajímavý není. Pokud je ten soubor používaný, tak smazat nejde. V Linuxu samozřejmě použí…
Wikan 07.06.2010 13:16
Wikan
Ale zajímavý je FixExovo řešení likvidace mraveniště nukleárním výbuchem. Taky jsem v minulosti nutn…
gullman 07.06.2010 13:22
gullman
Ale on používaný není, byl už smazán Aengerem a uložen v jeho pracovním adresáři na C:\. AVG pak hlá…
Jake Buchar 07.06.2010 13:29
Jake Buchar
No já jsem dost paranoidní v podobných případech. Pro klid duše bych hledal brebery dál nástrojema j…
gullman 07.06.2010 13:40
gullman
Jak jsem říkal, mně by to bylo i celkem jedno, až na to, že tam řve avg jsem si nevšiml žádné aktivi…
Jake Buchar 07.06.2010 13:46
Jake Buchar
Netušim co je to za počítač, ale... Razim takovou teorii pro nás lenochy, než trávit dny a noci řeš…
gullman 07.06.2010 13:55
gullman
Faktem je, že jsem "včas doma" nebyl ani nepamatuju :-D Ale když po práci jedu potmě domů a uvědomim…
Jake Buchar 07.06.2010 14:17
Jake Buchar
Nabootoval bych instalační médium XP, do konzole a tam spustit checkdisk - "chkdsk" na disk C. Oprav…
FixExa 07.06.2010 13:09
FixExa
No.. anebo :-D
gullman 07.06.2010 13:12
gullman
Už mi pomohl Ubuntu live, ale CHKDSK z konzoly jsem zkošel taky, i fixmbr. Potom Ubuntu a je to dobr…
Jake Buchar 07.06.2010 13:26
Jake Buchar
Take veci sa riesia zadanim prikazu del a skrateneho nazvu ktory si vypises cez dir /x Pisal som to… poslední
MM.. 07.06.2010 21:07
MM..

Ale on používaný není, byl už smazán Aengerem a uložen v jeho pracovním adresáři na C:\. AVG pak hlásilo rootkit v tomto adresáři. I podle názvu souboru bylo jasné, že to nemůže být sobor využívaný windows, tento styl nátvu souborů je pro win a spol. naprosto nepřípustný, myslim

Jak jsem říkal, mně by to bylo i celkem jedno, až na to, že tam řve avg jsem si nevšiml žádné aktivity, žádné odesílání, žádný nekalosti v systém. Jenže pan odborník z nejmenované SW společnosti odmítl nainstaovat svůj produkt na zavirovaný počítač. Na vlastní riziko samozřejmě ano, ale s technickou podporou při vyskytnutí problémů pak nemám počítat. A sw jsem vyzkoušel pšknou řádku, ale žádný, i když na to narazil, nebyl schopen vyléčit. Některý sw dokonce "úspěšně" po restartu dokončil mazání, ale kouknu do adresáře a pořád to tam bylo. Pořád v tom adresáři avengeru, prostě to nedokázaly smazat.

Netušim co je to za počítač, ale...

Razim takovou teorii pro nás lenochy, než trávit dny a noci řešením brebery, tak to za dvě hoďky přeinstaluju. Člověk se sice nic novýho nenaučí, ale bude včas doma.
Ačkoliv někdy je to v korporátních prostředích utopie, žejo.

edit:
Nevšim jsem si příspěvku dole o databázích a rose na čele.

Nabootoval bych instalační médium XP, do konzole a tam spustit checkdisk - "chkdsk" na disk C. Opraví chyby. Poté bych fixnul MBR "fixboot" fixmbr". Poté bych nabootoval třeba Mandrivu 2010 One - Kde (2010.1 RC2), kde bych přimontoval NTFS pro zápis a smazal ten bordel. Stáhnul Hiren's BootCD 10.5 a spustil to na disk "GMER, RootkitRevealer, atd..." to je vše. Nejlepší by stejně bylo udělat zálohu už. dat a přeinstalovat PC.

Už mi pomohl Ubuntu live, ale CHKDSK z konzoly jsem zkošel taky, i fixmbr. Potom Ubuntu a je to dobrý. Jinak GMER jsem nezkoušel, rád se s ním seznámím blíže. Ještě jsem neměl tu čest.
Co se týče té reinstalace, jen myšlenka na to mi rosila čelo. Cokoli, jen ne obnova ze zálohy, to je krajní případ. Databáze na localhostu atp., hrůza hrůz. Díky :-)

Zpět do poradny Odpovědět na původní otázku Nahoru