Powered by Invision Power Board



  Reply to this topicStart new topicStart Poll

> Странный вирус, Не лечится
alexej1958
Написано: Jan 14 2014, 01:02 PM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



Ребята, прихватил вирус. Вроде бы обнаруживает его антивирус и удаляет. Но, на флешке папка не открывается:

user posted image

user posted image

user posted image
в библиотеке этого вируса нет... Что за хрень. Может подскажете?


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
петровичс
Написано: Jan 14 2014, 01:35 PM
Quote Post


*

Группа: Пользователи
Ответов: 79
Пользователь №: 473193
Зарегистрировался: 15-November 10



QUOTE (alexej1958 @ Jan 14 2014, 01:02 PM)
Но, на флешке папка не открывается:



Если я правильно понял, то это не папка, а ярлык

user posted image
PM
Top
alexej1958
Написано: Jan 14 2014, 02:26 PM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



QUOTE (петровичс @ Jan 14 2014, 01:35 PM)
QUOTE (alexej1958 @ Jan 14 2014, 01:02 PM)
Но, на флешке папка не открывается:



Если я правильно понял, то это не папка, а ярлык

user posted image

Ярлык это или что-то иное...(на ноутбуке и домашнем компе открывается. Может быть его блокирует антивирус) - не открывается и все тут. wink.gif
И еще: файлы перемещенные на флешку сохраняются в открытом доступе. Их можно скинуть на диск.Но, стоит пройти немного времени, этот, так называемый ярлык (ни дна бы ему , ни покрышки...) ззаглатывает в свю "папку -ярлык" и после этого. хоть плюй. хоть расшибись в дребезги - закрыт. падла.

Этот ответ отредактировал alexej1958 Jan 14 2014, 02:31 PM


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
петровичс
Написано: Jan 14 2014, 03:04 PM
Quote Post


*

Группа: Пользователи
Ответов: 79
Пользователь №: 473193
Зарегистрировался: 15-November 10



Фиг его знает, глянуть в свойствах флешки (пкм-> свойства), сколько там объём, а может сама папка в скрытых.
Ну и свойства ярлыка заодно глянуть.
PM
Top
Pit_
Написано: Jan 14 2014, 03:13 PM
Quote Post


Group Icon

Группа: Супермодератор
Ответов: 10483
Пользователь №: 30767
Зарегистрировался: 31-October 06



Отформатируйте флешку. Если вирус только не успел перебраться в комп, прооблема будет решена.

Этот ответ отредактировал Pit_ Jan 14 2014, 03:14 PM


--------------------
PMEmail Poster
Top
alexej1958
Написано: Jan 15 2014, 08:01 PM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



QUOTE (Pit_ @ Jan 14 2014, 03:13 PM)
Отформатируйте флешку. Если вирус только не успел перебраться в комп, прооблема будет решена.

Сорок раз форматировал в NTFS wink.gif


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
Coban
Написано: Jan 15 2014, 08:30 PM
Quote Post


****

Группа: No_PM
Ответов: 6848
Пользователь №: 185
Зарегистрировался: 20-November 05



QUOTE
На флешке все папки стали ярлыками -решено!
Данный пост будет как бы приквелом (если говорить киношными терминами) посту «Скрытые папки на флешкe» ибо и в том и в том виноват один вирус. Итак, воткнув в один прекрасный момент флешку в компьютер, вы замечаете некоторые изменения — все папки на флешке стали ярлыками и обзавелись характерным знаком отличия — стрелочкой. Вроде бы можно подумать, что и ничего страшного, ведь если нажать на ярлык вы переместитесь в нужную папку и продолжите работу как ни в чем не бывало, работает и ладно. Но именно это и нужно было создателям вируса — нажимая на ярлык, вас перемешают не только в вашу папку, но и заставляют выполнить заражение компьютера, на котором вы зашли в папку. Можно очень долго ходить с зараженой флешкой и инфицировать компьютеры, а ведь нам этого совсем не хочется.
Backdoor.win32.ruskill и ярлыки на флешке


читать полностью тут
link notice
Ссылку получили:
alexej1958, Arkansas, unkas

или


--------------------
user posted imageЯ еще из тех, кто учился азбуке по букварю, а не по клавиатуре...
user posted imageuser posted image
PMEmail Poster
Top
alexej1958
Написано: Jan 15 2014, 08:41 PM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



Любопытный материальчик. Надо бы на досуге проштудировать... wink.gif


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
miramax31
Написано: Jan 15 2014, 08:54 PM
Quote Post


Group Icon

Группа: Администратор
Ответов: 30497
Пользователь №: 1
Зарегистрировался: 28-October 05



Мне удалось с помощью Ufix(раскрыть можно с помощью 7-ZIP, на всякий случай добавил Flash_Virus_Killer.

Ufix:

http://rusfolder.com/39499179

Flash_Virus_Killer:

http://rusfolder.com/39499178
PMEmail PosterICQMSN
Top
alexej1958
Написано: Jan 15 2014, 09:05 PM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



QUOTE (miramax31 @ Jan 15 2014, 08:54 PM)
Мне удалось с помощью Ufix(раскрыть можно с помощью 7-ZIP, на всякий случай добавил Flash_Virus_Killer.

Ufix:

http://rusfolder.com/39499179

Flash_Virus_Killer:

http://rusfolder.com/39499178

Интересные предложения, мужики! Вот за что я обожаю этот замечательный форум!!! Проделаем метаморфозы с этими уникальными предложениями, в обязательном порядке. Эх..., зря не захватил флешку... happy.gif thumbsup1.gif applause.gif


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
Coban
Написано: Jan 15 2014, 09:24 PM
Quote Post


****

Группа: No_PM
Ответов: 6848
Пользователь №: 185
Зарегистрировался: 20-November 05



QUOTE (alexej1958 @ Jan 15 2014, 09:05 PM)
Эх..., зря не захватил флешку..

заразил бы еще одну машину wink.gif


--------------------
user posted imageЯ еще из тех, кто учился азбуке по букварю, а не по клавиатуре...
user posted imageuser posted image
PMEmail Poster
Top
alexej1958
Написано: Jan 16 2014, 07:35 AM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



QUOTE (Coban @ Jan 15 2014, 09:24 PM)
QUOTE (alexej1958 @ Jan 15 2014, 09:05 PM)
Эх..., зря не захватил флешку..

заразил бы еще одну машину wink.gif

Так она уже заражена. Где-то ее лечить надо... wink.gif


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
alexej1958
Написано: Jan 16 2014, 08:59 AM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



Ребята, а нельзя пошагово, без заморочек объяснить процесс удаления вируса.
Объект в свойствах папки: %hoMEdrive%\WINDOWS\System32\rundll32.exe ~%JWCDOHAFILD.ini, lnk

Ярлык флешки: Removable Disk (15GB)

Найденный объект: rundll32


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
Pit_
Написано: Jan 16 2014, 11:56 AM
Quote Post


Group Icon

Группа: Супермодератор
Ответов: 10483
Пользователь №: 30767
Зарегистрировался: 31-October 06



Вирус живет в компьютере. Даже если растоптать или сжечь флешку, он все равно в нем останется. Т.е. лечить надо компьютеры.
А потом размечать уже флешку.
Чтобы пошагово вам все описать, надо заразить себя вирусом, потом пошагово описывать процесс лечения. Вряд ли энтузиасты найдутся. Советов вы получили много, но лечиться, все-таки, вам придется сосмостоятельно.
Вот еще один совет. Вдруг, поможет.
Скачать бесплатную лечащаю утилиту от DrWeb и запустить ее. Часто меня выручала.
Однако, если вирус умный, он не даст ее запустить. Надеемся, что этого не случится.

Этот ответ отредактировал Pit_ Jan 16 2014, 11:57 AM


--------------------
PMEmail Poster
Top
Coban
Написано: Jan 16 2014, 12:12 PM
Quote Post


****

Группа: No_PM
Ответов: 6848
Пользователь №: 185
Зарегистрировался: 20-November 05



QUOTE (alexej1958 @ Jan 16 2014, 07:35 AM)
QUOTE (Coban @ Jan 15 2014, 09:24 PM)
QUOTE (alexej1958 @ Jan 15 2014, 09:05 PM)
Эх..., зря не захватил флешку..

заразил бы еще одну машину wink.gif

Так она уже заражена. Где-то ее лечить надо... wink.gif

Что она так это понятно, наверняка еще и все компы, на которых она открывалась.


--------------------
user posted imageЯ еще из тех, кто учился азбуке по букварю, а не по клавиатуре...
user posted imageuser posted image
PMEmail Poster
Top
alexej1958
Написано: Jan 16 2014, 01:42 PM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



QUOTE (Coban @ Jan 16 2014, 12:12 PM)
QUOTE (alexej1958 @ Jan 16 2014, 07:35 AM)
QUOTE (Coban @ Jan 15 2014, 09:24 PM)
QUOTE (alexej1958 @ Jan 15 2014, 09:05 PM)
Эх..., зря не захватил флешку..

заразил бы еще одну машину wink.gif

Так она уже заражена. Где-то ее лечить надо... wink.gif

Что она так это понятно, наверняка еще и все компы, на которых она открывалась.

Ну, да... wink.gif


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
alexej1958
Написано: Jan 16 2014, 02:05 PM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



QUOTE (Pit_ @ Jan 16 2014, 11:56 AM)

Вот еще один совет. Вдруг, поможет.
Скачать бесплатную лечащаю утилиту от DrWeb и запустить ее. Часто меня выручала.

Спасибо, проверим. Скачиваю. thumbsup1.gif


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
alexej1958
Написано: Jan 20 2014, 10:01 AM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



QUOTE (Pit_ @ Jan 16 2014, 11:56 AM)

Однако, если вирус умный, он не даст ее запустить. Надеемся, что этого не случится.

Запустил..., но эффекта никакого. smoke.gif


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
alexej1958
Написано: Jan 20 2014, 10:14 AM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



Вообще-то запустил программу на зараженном ноутбуке и она, О.... счастье вылечила. Теперь флешка открывается. ярлыка нет!!! Респект вам и уважение! happy.gif


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
Pit_
Написано: Jan 20 2014, 10:48 AM
Quote Post


Group Icon

Группа: Супермодератор
Ответов: 10483
Пользователь №: 30767
Зарегистрировался: 31-October 06



Флешку тоже полечите той же утилитой, если еще этого не делали.


--------------------
PMEmail Poster
Top
alexej1958
Написано: Jan 20 2014, 12:39 PM
Quote Post


****

Группа: Пользователи
Ответов: 2761
Пользователь №: 311862
Зарегистрировался: 12-April 09



QUOTE (Pit_ @ Jan 20 2014, 10:48 AM)
Флешку тоже полечите той же утилитой, если еще этого не делали.

Лечил и отформатировал. Все окей!!! thumbsup1.gif 222.gif happy.gif
С помощью этой утилиты вылечил три компа.

Этот ответ отредактировал alexej1958 Jan 20 2014, 12:41 PM


--------------------
Против всего можно устоять, но не против доброты.
PM
Top
1 Пользователей читают эту тему (1 Гостей и 0 Анонимных пользователей)
0 Пользователей:

Topic Options Reply to this topicStart new topicStart Poll

 



[ Script Execution time: 0.1626 ]   [ 15 queries used ]   [ GZIP выключен ]

Прокат, аренда и продажа Segway в Москве - segwaypoint.ru

Яндекс цитирования Registered in Aport Catalog