14.01.2009, 00:43 | #31 (permalink) |
Новичок
Регистрация: 12.01.2009
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
|
21.01.2009, 23:31 | #32 (permalink) |
Новичок
Регистрация: 21.01.2009
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Это вирус несомненно, у нас на работе им была заражена вся сеть, моментально появляется на съмных носителях вставленных в зараженный компьютер и вообще очень быстро распостраняется(именно пара recycler и autorun). Не знаю на счет тех у кого просто папка recycled заменилась на recycler (у меня дома кстатии тоже только recycler, но без autorun, и никаких win32***** и ничего подобного, в этой папке только те файлы, кот. в корзине). Вообще сам вирусняк, кот. мы поймали на всех машинах называется как-то Win*Hell*55555(на месте звездочек конечно символы, но я уже не помню название, если кому надо могу оточнить). Ловит его Dr Web 4.44, еще полезна утилита klwk
|
26.01.2009, 20:09 | #33 (permalink) |
Новичок
Регистрация: 26.01.2009
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
так никто и не ответил, жить с этим можно или нет..... причем эта папка Recycler появляется после еще одной подозрительной папки System Volume Infomation. меня немного напрягает их присутствие, как же с этим боротся?
|
26.01.2009, 23:49 | #34 (permalink) |
Member
Регистрация: 13.11.2008
Сообщений: 272
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 89
|
System Volume Infomation - это не подозрительная папка, а системная. Ее трогать не рекомендую вообще))). Если мне не изменяет память, она отвечает за восстановление системы в случае сбоев, и т.п.
|
27.01.2009, 14:00 | #35 (permalink) |
support
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
|
Svetok
Установите Касперский Антивирус 7, 8 или 9, получите временный ключ, обновите базы и просканируйтесь на максимальных настройках. Потом этот антивирус можете удалить и поставить (вернуть) свой любимый .
__________________
Убить всех человеков! |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
03.02.2009, 18:46 | #36 (permalink) |
Новичок
Регистрация: 03.02.2009
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Вирус (троян) в папке RECYCLER!
Сподобился поймать трояна...
У меня XP SP2 и NOD32. Сначала антивирус нашел "PatchedAE" во временной пользовательской папке в файле типа "tmp57.tmp" (точно не помню). Преложено было убить заразу. Сразу же по закрытии вроде все в порядке, но при попытке окрыть диск С через "Мой компьютер" вылетает ошибка о невозможности доступа к какому-то "s-0-9-44..." и т.д. При этом проводником диск открывается и прекрасно выглядит. Папка RECYCLER присутствует на всех логических дисках. Папка "recyleD" тоже. Скачал обновление cureit, и моментально он прибил содержимое всех папок RECYCLER на всех логическим дисках, определив скрытые папочки "s-тра-та-та..." как "Trojan.Packed.2344"... И все пришло в норму! Недолго мучалась старушка |
04.02.2009, 00:27 | #37 (permalink) |
Новичок
Регистрация: 04.02.2009
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Много компов вылечил CureIt. Надо качать свежую версию и запускать в безопасном режиме, а еще лучше с LiveCD. В качестве профилактики отключить автозапуск (gpedit.msc - конфигурация компьютера - система -отключить автозапуск - включить - на всех дисководах. Тоже в конфигурации пользователя). Еще можно на всех дисках и флешках создать readonly ПАПКУ autorun.inf. В дальнейшем с корня флешек просто удалять непонятное файло, появляющееся после втыкания в зараженные автораном компы
|
04.02.2009, 00:30 | #38 (permalink) |
Новичок
Регистрация: 04.02.2009
Сообщений: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Прошу прощения, в #37 gpedit.msc - конфигурация компьютера - административные шаблоны - система -отключить автозапуск - включить - на всех дисководах. Тоже в конфигурации пользователя
|
05.02.2009, 17:34 | #39 (permalink) |
Member
Регистрация: 01.02.2009
Сообщений: 19
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
и зачем так мучиться? файрвол не дает дряни доступ на выполнение, антивирь для профилактики (мало ли что в жизни бывает), еще пара веселых программ и сидишь как новорожденный в стерильной камере имея доступ ко всему нужному
|
15.02.2009, 00:30 | #40 (permalink) |
Member
Регистрация: 26.01.2009
Сообщений: 721
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 2 сообщениях
Репутация: 741
|
Слушай у меня точно такая же фигня была с флэшкой я установил Касперский 8.0 проверил на вирусы у меня в папке Recycler были вирусы я их удалил и удалил с флэшки вирусы.И у меня пропали на флэшке эта папка и файл AUTORAN но папка в папке Recycler как ты писал большое название осталась и много корзин.Но вин32.ехе нет.расскажи мне подробнее как у тебя в контакте пароль взломался.А то я уже тоже боюсь.
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
вирус recycler |
|
|