Имя: Пароль:
IT
Админ
Неубиваемый вирус на флешке
0 _Дайвер_
 
01.06.16
14:10
Проблема выяснилась когда сходил к клиенту, пользовался флешкой у них, как только вставил в свой комп проверил на вирусы, обнаружил вот такой вот сюрприз!
http://pixs.ru/showimage/Dinamerpng_9751849_22169916.png
Называется: <b>Trojan:Win32/Dynamer!ac</b>
Пытался форматировать, не дает, перепробовал <b>ВСЕ</b>! Антивирусники его тоже не могут удалить тупят!, Выдают в конце сообщение, диск защищен от записи, т.е. копировать могу а записовать нет! перерыл весь инет, ничего нет по нему кроме описания, а как избавиться ХЗ. Не выкидывать же Флешку( Кто что знает по этому вирусу? Делимся...
1 Волшебник
 
модератор
01.06.16
14:11
На флешке перещёлкни рычажок
2 ДенисЧ
 
01.06.16
14:12
Возьми комп с линухом, на нём открой.
3 _Дайвер_
 
01.06.16
14:12
(1) Нету его
4 Волшебник
 
модератор
01.06.16
14:12
(3) поищи получше
5 _Дайвер_
 
01.06.16
14:13
НЕТУ РЫЧАЖКА, ПРОСТО ТАК БЫ НЕ ПИСАЛ!
6 Волшебник
 
модератор
01.06.16
14:13
(5) не ори мне тут
7 xaozai
 
01.06.16
14:13
А что лечение самим mse не помогает?..
8 xaozai
 
01.06.16
14:13
он просто в карантине mse
9 Mihenius
 
01.06.16
14:14
(0) Если не можешь удалить вирус на флешке, значит вирус уже на твоем пк )

Блин, уже давно не видел обычных вирусов, я думал они исчезли совсем )
10 _Дайвер_
 
01.06.16
14:14
(6) Это так задумано, чтобы 500 раз не писали это)
11 ice777
 
01.06.16
14:15
(0) да сдохла твоя флешка. вот и не пишется.
Найди комп с линуксом- там форматнуть попробуй.
12 _Дайвер_
 
01.06.16
14:16
(9) Ща проверяю свой ПК, ничего не открывал пока кроме как что на проверку запустил флешку, надеюсь ПК чист! очень надеюсь
13 Обработка
 
01.06.16
14:16
(10) Дай заработать админам. Отдай им пусть помогут и заработают.
14 _Дайвер_
 
01.06.16
14:17
(11) Есть такой вариан, дома ноут стоит на линуксе, попробую что уж там
15 Mihenius
 
01.06.16
14:19
(12) Только проверять надо знать где.
Какой-нибудь свежий довнлоадер, никаким антивирусом не определится, нужно ручками или спец. утилитами. Тем более MSE )

Если сам не разбираешься, обратись http://virusinfo.info/
Только там прочитать правила нужно )
16 ice777
 
01.06.16
14:20
можно проверить флешку чем-нить типа r-studio при отключенном антивире..)
17 Woldemar177
 
01.06.16
14:20
Похоже и клиента заразил.
18 _Дайвер_
 
01.06.16
14:20
(11) То что сдохла флешка были подозрения, если бы я не знал что она еще свежая довольно таки для флешки, поэтому не думаю что в этом причина
19 _Дайвер_
 
01.06.16
14:20
(16) Ахахха, убить мой комп решил?)
20 _Дайвер_
 
01.06.16
14:21
(17) От клиента и поймал) У меня виросов давно не было)
21 sitex
 
naïve
01.06.16
14:22
Скачай и проверь AVZ.
22 Alex6600
 
01.06.16
14:22
А вставить флешку в какой нибудь смарт тв, медиаплеер или т.п. и от туда форматнуть не пробовал?
23 Йохохо
 
01.06.16
14:23
руфусом грохни таблицу разделов, создай и отформатируй
24 _Дайвер_
 
01.06.16
14:24
(21) Авз не варик, вообще не варик каспер молчит есет не пробовал , но думаю таже ситуация будет
25 ice777
 
01.06.16
14:24
(18) флешка может издохнуть в любой момент.
(19) ну, сделай загрузочный диск и с него делай
26 sitex
 
naïve
01.06.16
14:25
(0) Когда ты вставляешь флешкарь то возможно уже активируется его "тело", работает в памяти dll, по этому у тебя ругань.
27 Alex6600
 
01.06.16
14:26
Flash Doctor Низкоуровневое форматирование флешки. Может помочь
28 _Дайвер_
 
01.06.16
14:26
(25) Ну есть варик на виртуалке все это провернуть)
29 ice777
 
01.06.16
14:27
можно взять другую флешку и сходить к тому же клиенту. Хоть узнаешь, флеш издох или это такой тупой вирус.
30 _Дайвер_
 
01.06.16
14:27
(26) Как я почитал описание вируса ,самостоятельно он не распространяется, зависит от действий пользователя
31 _Дайвер_
 
01.06.16
14:28
(29) Была бы лишняя не нужная флеха какая на 1 или 2 гига сходил бы) а так не хочу)
32 Йохохо
 
01.06.16
14:28
(0) а ничего что на скрине фальшивое срабатывание?
33 ice777
 
01.06.16
14:30
(31) будь мужиком, ..лять! )
34 mr_fix
 
01.06.16
14:30
В командной строке от имени администратора введите следующие команды по порядку (все данные будут удалены):

diskpart
list disk
select disk N (где N — число, соответствующее номеру вашей флешки, будет показано после выполнения предыдущей команды)
attributes disk clear readonly
clean
create partition primary
format fs=fat32 (или format fs=ntfs, если требуется форматировать в NTFS)
assign letter=Z (где Z — буква, которую нужно присвоить флешке)
exit
35 _Дайвер_
 
01.06.16
14:30
(27) Щас попробую
36 _Дайвер_
 
01.06.16
14:30
(34) КМД не помогает, уже пытался)
37 _Дайвер_
 
01.06.16
14:31
(32) Ты о чем?
38 Alex6600
 
01.06.16
14:32
Воткни ее во что нибудь кроме компа и форматни.
39 _Дайвер_
 
01.06.16
14:37
(38) Есть телефон Нокиа 112)
40 _Дайвер_
 
01.06.16
14:43
(27) Flash Doctor ом так и не проверил, на всех доверенным мне сайтах такой проги нет, на других не стал скачивать, мало ли)
41 Йохохо
 
01.06.16
14:51
в безопасном режиме тоже защита от записи? вот так можно http://gparted.org/liveusb.php
42 break
 
01.06.16
14:53
перепрошить по ViD/PID
43 _Дайвер_
 
01.06.16
14:58
(23) Пытаюсь руфусом нашаманить, пока висит процесс удаления разделов, ща гляну(41) , вбезопасном режиме не проверял.
44 _Дайвер_
 
01.06.16
14:58
(41) Хотя надо было бы сразу это опробовать
45 _Дайвер_
 
01.06.16
15:05
(41) РУФУС завис(
46 _Дайвер_
 
01.06.16
15:06
(41) Error: Ошибка при создании  раздела.
47 Natali90
 
01.06.16
15:09
У меня недавно такая проблема была,я выбросила флешку(((( а надо было раньше поискать такую тему...
48 Йохохо
 
01.06.16
15:10
(45) запустить руфус с админом, запустить таск менеджер, прибить процесс explorer, попробовать руфус (альт таб)), ?
(46) у гпартед есть тупо кнопка удалить таблицу разделов
49 _Дайвер_
 
01.06.16
15:12
(47) Наталья, мы тут и решаем, можно ли спасти флешку) или принять действия аналогичные твоим)
50 _Дайвер_
 
01.06.16
15:14
(48) Руфус под админ прогнулся(
51 Йохохо
 
01.06.16
15:16
(50) в смысле "так и быть, запущусь в привилегированном режиме"?
52 _Дайвер_
 
01.06.16
15:20
(51) в смысле под админскими правами запускал руфус, ГПртед пока проверять не буду, 300 метров качать надо, а у меня интернет модемовский
53 aka AMIGO
 
01.06.16
15:20
(50) Мусорное ведро у тебя под столом стоит? И где - слева, или справа? Не промахнёшься? :)

Ей-богу, деталька не сравнится с потерей нервных клеток :)
54 mksk
 
01.06.16
15:23
(0)LOL
убей таблицу разделов если данные не нужны
(2) +
55 _Дайвер_
 
01.06.16
15:23
(53) Тут уже принцип) а выкинуть успею всегда xD, хорошо чот инфа на ней не очень важная...
56 _Дайвер_
 
01.06.16
15:24
(54) Разделы не убиваются, уже обсуждалось и проверялось...вот (46)
57 Йохохо
 
01.06.16
15:25
(55) если в лайв цд загрузишься, мб вытащишь все
(56) не раздел, таблицу разделов убить и создать
58 _Дайвер_
 
01.06.16
15:28
(57) Разделы пытался убить через управление компьютером, управление дисками, не дается, есть еще предложения?
59 Йохохо
 
01.06.16
15:30
(58) это не то, надо убить mbr или gpt
60 mksk
 
01.06.16
15:32
(0)Доктор, где вы берете такие флешки? )))
61 _Дайвер_
 
01.06.16
15:39
(60) У бухгалтеров в основном) Проверил свой комп, слава богу живой)
62 _Дайвер_
 
01.06.16
15:45
(59) вместо clear в кмд ввел recover , флешка съела, и теперь раздел неактивен стал, а вот форматировать так не дается, ща буду пытаться сносить разделы
63 _Дайвер_
 
01.06.16
15:45
(59) Загрузочный сектор
64 Обработка
 
01.06.16
15:49
Сколько стоила флешка?
Как давно ты ее купил?
Была ли она для тебя неким дорогим гаджетом типа подаренный девушкой?
Сколько ты уже потерял время?
Сколько стоит час твоего времени?
65 Йохохо
 
01.06.16
15:53
(64) ты не рыбак)
66 Обработка
 
01.06.16
15:55
Точно не рыбак.)
67 _Дайвер_
 
01.06.16
15:56
(64) В чем то ты прав, но скрежет тот факт что проблема не решена, щас пойду домой, тыкну ее в линукс, может там что получится, а если нет , то и хрен с ней, повторюсь: "Благо что ценных файлов на ней нет". Да и давно я так с вирусами то не мучился, на китайском языке вирусы удалял, а тут прям никуда вообще(
68 _Дайвер_
 
01.06.16
15:58
Если получится на Линуксе флешку в порядок привести, то отпишусь, типо решение ))) если же завтра не отпишу, получается что флешка отправилась на покой...
69 mksk
 
01.06.16
16:25
(68)отпишись обязательно а то Братья не будут знать что на покой отправилась именно флешка )))
70 EvgeniuXP
 
01.06.16
16:35
вирус-вирус, сломалась твоя флешка :)
71 cleaner
 
02.06.16
07:16
(6) Стас, я ему объясню как себя вести. Никакого уважения к владельцу ресурса. Флешку клиенту подарил поставщик - целиком в резине, в виде бутылки. Год точно пользуются. Рычажок может и есть, но резать жалко, да и не своя. PS: на ней микросхема сгорела, (53) был верным вариантом решения изначально.
72 dmpl
 
02.06.16
07:27
(0) Смена флешки не поможет. Вирь сидит уже у тебя.
73 dmpl
 
02.06.16
07:29
(12) Бесполезно. Надо снять диск и проверить его на 146% чистом ПК.
74 Mihenius
 
02.06.16
11:19
(73) И заразить 146% чистый ПК?

Свежие вирусы, как правило не детектируются ни одним анивирусом.
Очень часто распространяется не вирус, а довнлоадер.
В его функции входит скачать через протокол tor команды и выполнить их. Команды могут быть любые.
Так вот вирусы/шифровальщики, кот. скачивает довнлоадер уже детектируются антивирусом.
Получается замкнутый круг.
Довнлоадер выкачивает периодически бяку, антивирус бяку ловит.

Поэтому помимо антивируса обязательно нужен брандмауэр.
Ну или знать как искать бяки спецсредствами.
Или знать куда обратиться.
75 dmpl
 
06.06.16
15:40
(74) Ну если руки из одного места растут, то к компу лучше не подходить. 146% чистый ПК - это бездисковая станция, отключенная от сети, с 200% чистым live DVD.
76 Garykom
 
гуру
06.06.16
15:52
(75) Не поможет оно http://lib.ru/SOCFANT/NEFF/trost.txt и через видео/аудио умеет заражать...
77 CepeLLlka
 
22.06.16
10:44
Тоже сегодня хотели заразить нас..

Пришло письмо следующего содержания:
"
Согласно договора, № 1018 от 3. 05. 2016г, Вы нарушили обязательства на поставку товара. Мы очень хотим отправить назад весь груз до выходных.
В связи с этим отправляю Вам пакет документов на возврат товара. Прошу перепроверить и поставить печати.

При ошибках отображения документа - разрешить редактирование, отобразить содержимое."

И файл *.doc ##акт возврата.doc

Запускаешь его, там фотка на которой нарисовано как включить макросы.

Включаешь макросы, выдаёт ошибку и всё.

Но прописывает в автозапуск пару bat и exe файл. Который комп хочет запустить после ребута..
Вот такие дела.. будьте предельно осторожны.
78 ovrfox
 
22.06.16
11:16
Полное впечатление, что антивирус заблокировал флешку.
Видимо перед форматированием флешки отключить антивирус не пытались.
79 dumb851
 
22.06.16
11:30
80 Serg_1960
 
22.06.16
11:46
Набрал в поиске "Trojan:Win32/Dynamer!ac" - получил 64 тысячи ссылок... какой смысл спрашивать тут?
81 DomovoiVShoke
 
22.06.16
11:48
Из-под ДОСа все делается. Проблема высосана из пальца.
82 Serg_1960
 
22.06.16
11:50
83 Morkovkinator
 
22.06.16
12:04
Была давненько такая флешка. Отдавал электронщикам, они ее феном прогрели, типа непропай или трещина была. Вроде работала, но потом ее по быстрому с какими-то документами кому-то отдали и с концом... Со счастливым концом.