Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 27.02.2013, 10:07   #1 (permalink)
saishan
Новичок
 
Регистрация: 27.02.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирус делает документ Word пустым на флэшке, делает EXE-шники ярлыками

Изначально при подключении флэшки, создавл на ней папку Recycle (кажется так - корзина), в виде ярлыка, документы исчезали. Подключил жесткий зараженного компа к своему ноутбуку - прогнал каспером, вылечил кучу вирусов. Это ничего не дало. Прогнал DrWeb Live CD, нашел еще вирусы, результат такой же. Прогнал Avast-ом, еще наудалял вирусы, теперь закидываешь на флеху документ Word, проверяю, открывается. Вытаскиваю и снова вставляю флэшку, документ есть, открывается, но он пуст. Хотел поставить Office2010, Exe-шник автозапуска превратился в ярлык, значок неизвестного файла. В скрытых ничего нет. Как его еще лечить?
saishan вне форума   Ответить с цитированием

Старый 27.02.2013, 10:07
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

По схожим топикам найдено следующее

Делает ли кто работы в IBM DB2 Express-C Edition и в Cache?
Что она делает?
Как скачать документ word в poketbook A10?
DV6000 включается делает выдувку и выключается через две секунды
TwistedMods делает обзор MountainMods U2-UFO Cube Chassis
Что делает сопротивление с ростом частоты?

Старый 27.02.2013, 13:24   #2 (permalink)
Debianer
Member
 
Регистрация: 07.08.2012
Сообщений: 310
Сказал(а) спасибо: 9
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1564
По умолчанию

В реестре поглядеть автозапуски и еще глянуть на службы, подозрительные и лишние - отключить
Debianer вне форума   Ответить с цитированием
Старый 27.02.2013, 13:33   #3 (permalink)
safety
Специалист
 
Регистрация: 12.07.2011
Сообщений: 29,922
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 11308
По умолчанию

добавьте образ автозапуска
Как создать образ автозапуска в uVS. Краткая инструкция
safety вне форума   Ответить с цитированием
Старый 27.02.2013, 16:19   #4 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 12,079
Записей в дневнике: 40
Сказал(а) спасибо: 71
Поблагодарили 80 раз(а) в 27 сообщениях
Репутация: 31872
По умолчанию

Изначально надо удалить заразу, прописавшуюся в вашей системе, а не только на флешке. После лечения компьютера скачайте этот показ_скрытых_папок.rar архив, распакуйте и скопируйте батник в корень флешки. Запустите его. С большой долей вероятности все файлы после этого будут видимы.
AlexZir вне форума   Ответить с цитированием
Старый 27.02.2013, 16:59   #5 (permalink)
saishan
Новичок
 
Регистрация: 27.02.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Я вот и спрашиваю, как на компе удалить эту заразу, чтобы не заражал флешки. Переустановка винды - не вариант.
saishan вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 27.02.2013, 17:12   #6 (permalink)
Артём
votum separatum
 
Аватар для Артём
 
Регистрация: 05.05.2008
Сообщений: 15,029
Записей в дневнике: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 18619
По умолчанию

Цитата:
Сообщение от saishan Посмотреть сообщение
Я вот и спрашиваю, как на компе удалить эту заразу, чтобы не заражал флешки.
Вам уже начали помогать в лечении. Выполните инструкции из поста #3 и прикрепите результат в файле в следующем сообщении.
Артём вне форума   Ответить с цитированием
Старый 28.02.2013, 08:59   #7 (permalink)
saishan
Новичок
 
Регистрация: 27.02.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Скинул программу на флешку в заархивированном виде и в разархивированном. Воткнул в зараженный комп. Архив при распаковке выдает ошибку, а разархивированная папка - стала пустой. В скрытых ничего нет. Даже и не знаю, что с ним делать. Мне комп не дают, он стоит на рабочем месте на другом конце города, приходится мотаться туда и пробовать разные варианты.
saishan вне форума   Ответить с цитированием
Старый 28.02.2013, 09:52   #8 (permalink)
safety
Специалист
 
Регистрация: 12.07.2011
Сообщений: 29,922
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 11308
По умолчанию

saishan,
я думаю, вам надо где-то в одном месте(на одном форуме) остановиться и ускорить процесс лечения системы, раз уж вам поручено выполнить очистку систему.
------
надо основательно подготовится:
записать несколько копий утилитки,
записать на флэшку загрузочный диск со сканером, поскольку возможно файловое заражение в системе.
например, этот
http://esetsupport.ru/eset_sysrescue.iso
здесь инструкции по работе с этим диском
Утилиты ESET | Загрузочный диск LiveCD для восстановления ОС

проверить работу копий утилитки,
настроенного загрузочного диска, прежде чем переместитесь в другой конец города,

на проблемной машине пробовать разные варианты запуска утилитки:

в безопасном режиме,
с поддержкой командной строки
с Live.диска.
safety вне форума   Ответить с цитированием
Старый 28.02.2013, 13:02   #9 (permalink)
saishan
Новичок
 
Регистрация: 27.02.2013
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

С Live CD я прогоняли Avastom в винде и до загрузки винды, не помогло.
saishan вне форума   Ответить с цитированием
Старый 28.02.2013, 15:09   #10 (permalink)
Suharev
Member
 
Регистрация: 23.02.2013
Сообщений: 1,296
Сказал(а) спасибо: 4
Поблагодарили 3 раз(а) в 1 сообщении
Репутация: 4864
По умолчанию

Цитата:
Сообщение от saishan Посмотреть сообщение
С Live CD я прогоняли Avastom
Активная защита какая? То бишь антивирус на постоянной основе какой стоит?
Suharev вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.



Часовой пояс GMT +4, время: 11:05.


Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.