Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 07.06.2015, 20:18   #1 (permalink)
kirillchel
Member
 
Аватар для kirillchel
 
Регистрация: 06.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 588
По умолчанию Вирус на флешке

Здравствуйте. Поймал с флешки вирус, который делает все файлы скрытыми и создает ярлыки папок, находящихся на флешке.
Пробовал делать как в этой теме, но не помогло Неудаляемый вирус
Сканировал компьютер nod 32 и dr.web curelt, вирусов не нашли.
При просмотре флешки, total commander показывает скрытый файл сценария microsoft excel. Файл системный. После удаления, он снова появляется на флешке. Что можно сделать?
kirillchel вне форума   Ответить с цитированием

Старый 07.06.2015, 20:18
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Найдены следующие совпадения с вашей темой

Не запускается автозапуск на флешке
Windows на флешке
Linux на флешке
Linux на флешке

Старый 07.06.2015, 20:59   #2 (permalink)
v1ct0r
СпецШирокПрофНоУзкПонятия
 
Аватар для v1ct0r
 
Регистрация: 13.03.2015
Сообщений: 2,940
Записей в дневнике: 1
Сказал(а) спасибо: 31
Поблагодарили 31 раз(а) в 8 сообщениях
Репутация: 30768
По умолчанию

Цитата:
Сообщение от kirillchel Посмотреть сообщение
Что можно сделать?
найти его или то что его записывает на флешку на компьютере и удалить и на флешке и на компьютере
__________________
все гениальное просто. чем проще, тем надежнее.
v1ct0r на форуме   Ответить с цитированием
Старый 07.06.2015, 21:05   #3 (permalink)
kirillchel
Member
 
Аватар для kirillchel
 
Регистрация: 06.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 588
По умолчанию

А где его найти?
В безопасном режиме curelt находит на флешке vbs.shell.2. После удаления/лечения он снова появляется на флешке
kirillchel вне форума   Ответить с цитированием
Старый 07.06.2015, 21:12   #4 (permalink)
mike_
VIP user
 
Аватар для mike_
 
Регистрация: 15.01.2014
Сообщений: 1,828
Сказал(а) спасибо: 242
Поблагодарили 15 раз(а) в 11 сообщениях
Репутация: 26010
По умолчанию

Цитата:
Сообщение от kirillchel Посмотреть сообщение
В безопасном режиме curelt находит на флешке vbs.shell.2. После удаления/лечения он снова появляется на флешке
На компе тогда искать надо.
mike_ вне форума   Ответить с цитированием
Старый 07.06.2015, 21:18   #5 (permalink)
Passer
Мимо проходил
 
Регистрация: 06.12.2014
Сообщений: 365
Сказал(а) спасибо: 11
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6151
По умолчанию

kirillchel, что у нас интересного в свойствах ярлыков (ярлык: объект и рабочая папка)?
Passer вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.06.2015, 21:34   #6 (permalink)
kirillchel
Member
 
Аватар для kirillchel
 
Регистрация: 06.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 588
По умолчанию

у ярлыков нет рабочей папки
объект:
Код:
C:\Windows\system32\cmd.exe /c cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&start IMG_1033.jpg&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&start Microsoft" "Excel.WsF&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&cls&exit
тип объекта: приложение
расположение: system32
kirillchel вне форума   Ответить с цитированием
Старый 07.06.2015, 21:40   #7 (permalink)
kylan
Member
 
Регистрация: 01.05.2015
Адрес: Орск
Сообщений: 2,872
Сказал(а) спасибо: 209
Поблагодарили 70 раз(а) в 17 сообщениях
Репутация: 55617
По умолчанию

Было подобное, лечил то ли AVZ, то ли dr.web curelt. Точно не скажу, но именно одним из них. Сканировать нужно все, и комп и съемные носители. Ярлыки папок распознаются как вирусы, а вот сами папки- там атрибут скрытый я ручками убирал. Прицепом находилось еще пара зараженных файлов. Все это хозяйство просто удалял, без лечения.
kylan вне форума   Ответить с цитированием
Старый 07.06.2015, 22:18   #8 (permalink)
kirillchel
Member
 
Аватар для kirillchel
 
Регистрация: 06.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 588
По умолчанию

Cпасибо. Проверил и тем и тем, не помогло
kirillchel вне форума   Ответить с цитированием
Старый 08.06.2015, 13:24   #9 (permalink)
WildCat
Новичок
 
Аватар для WildCat
 
Регистрация: 27.08.2010
Сообщений: 8
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 73
По умолчанию

Была и у меня такая проблема год назад. Лечится очень просто - рецепт есть в инете. Создается в Блокноте bat-файлик, копируется на флешку и запускается. И только после этого запускали CureIt! со свежими базами.
WildCat вне форума   Ответить с цитированием
Старый 11.06.2015, 23:29   #10 (permalink)
kirillchel
Member
 
Аватар для kirillchel
 
Регистрация: 06.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 588
По умолчанию

спасибо, помогло
kirillchel вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 00:42.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.