Имя: Пароль:
IT
Админ
windows 7. Вирус на флешке, ярлыки вместо папок
,
0 palpetrovich
 
21.12.11
17:52
Смотрю удаленно, сделал:
- "Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку"
- "Показывать скрытые файлы и папки — устанавливаем переключатель."
Скрытых папок на флешке не вижу
В RECYCLER-е на флешке прибил гада, скопировал тада Notepad.exe? переименовал его именем вируса. При запуске ярлыка - переход в МоиДокументы, нужных папок там тоже нет
Что-б еще предпринять? (удаленно)
зы: Что уже там делали - не знаю
1 miki
 
21.12.11
17:53
(0)антивирусом пройтись не предлагать?
2 babytype
 
21.12.11
17:54
3 andrewks
 
21.12.11
17:55
расслабсь, вирус уже у тебя на компе. делать ничё не надо уже :)
4 vqwy
 
21.12.11
17:55
AVZ или UVS - скрипт - понимание,что ничто не вечно
5 palpetrovich
 
21.12.11
17:56
(1) говорят, прошлись ДрВэбом -  не нашли
(3) скрытых папок нет!
(4) я удаленно, да и вообще - уже и не помню когда у меняя что-то было на компе ...тьфу-тьфу-тьфу :)
6 babytype
 
21.12.11
17:58
http://acid.name/?p=555#more-555

скачать батник, скопировать на флешку, запустить.
7 mozzga
 
21.12.11
18:00
как вариант они не переписали файлы на флешку а перетащили ярлыки на нее и думают что скопировали :)
8 palpetrovich
 
21.12.11
18:01
(7) вариант конечно, но сомнительно ...флешка после похода в налоговую :)
9 vqwy
 
21.12.11
18:02
(8) налоговая и пенсионный - источники №1
10 Nandarou
 
21.12.11
18:03
поставить totalcommander или что то похожее и тогда все увидите (если в нем тоже поставите просмотр скрытых файлов)
11 palpetrovich
 
21.12.11
18:05
(9) согласен
(10) смотрю и totalcommander и FAR-ом
12 palpetrovich
 
21.12.11
18:06
короче - кажись пипец инфе
13 Nandarou
 
21.12.11
18:07
в одной конторе везде стоит дрвеб, а он экзешки чистит а скрытые папки не возвращает. я нашел прогу отечественную. "зоркий глаз" называется. папки сама раскрывает и лнк убивает.
14 babytype
 
21.12.11
18:07
http://acid.name/set_attributes_Acid.Name.bat

это ТОЧНО не помогает?
15 Vladal
 
21.12.11
18:09
(5) Позавчера проходил "докторвэбом" ноут знакомой - нихт! Говорит чисто!
В памяти туева хуча процессов вида 1.tmp, 2.tmp, 3.tmp и т.д. и столько же или больше iexplore.exe.

На винте и на всех флешках (флешки проверял на своём нубуке) есть гадость в папке Recycler.

При этом не дает зайти на сайты антивирусов и скачать их - тупо "нет связи" или что-то еще. Localhost проверил - девственно чистый без подозрительных записей, только localhost 127.0.0.0

Скачал с сайта Касперского лечилку типа CureIt докторвэба (cureit, кстати, тоже сказал "всё хоккей").

Так вот лечащая утилита Касперского враз нашла всю заразу на всех локальных дисках и воткнутых флешках, прибила её и сказала, мол, всё хорошо, но это не монитор а лечилка.

И это без шаманств, как на сайте "докторвэба" - а вы хотите кудой использовать? себе или кому-то? И только если выбрать "себе, канэшна!" даёт скачать CureIt.
16 Vladal
 
21.12.11
18:11
+(15) А! Ну там у неё стоит супер-перепупер Nod32.
За которым CureIt ничего не нашел, а касперская утилита нашла.

Зазомбировал пользователей вступить в секту касперского с установкой КИС с моим личным коммерческим ключем.
17 palpetrovich
 
21.12.11
18:11
(14) точно
да еще, там стоит Аваст
18 Vladal
 
21.12.11
18:12
(13) Ну да! Точно! У них на флешке и на винте туева хуча скрытых папок оказалась - Видео, Мои документы, Программы и т.д.

А я-то думал, поцчему так...
19 Vladal
 
21.12.11
18:13
palpetrovich, попробуй загрузить и пройтись Kaspersky Removal Tool
http://www.kaspersky.ru/antivirus-removal-tool
20 palpetrovich
 
21.12.11
18:18
"зоркий глаз"  поубивал все линки, вот молодец... типа я сам не мог :)
папок от этого - не прибавилось
21 Vladal
 
21.12.11
18:18
(20) Попробуй (19)
22 babytype
 
21.12.11
18:26
(17) эксплорер через адресную строку в папки на флешке заходит?