Технический форум

Технический форум (http://www.tehnari.ru/)
-   Антивирусы (http://www.tehnari.ru/f75/)
-   -   Ярлыки вместо папок на флэшках и FlashDriveInfo (http://www.tehnari.ru/f75/t93736/)

ElinaMich 12.01.2014 18:29

Ярлыки вместо папок на флэшках и FlashDriveInfo
 
Уважаемые технари (и любые знающие люди)! Проблема такая: на флэшке у знакомца все папки внезапно стали скрытыми и вместо них явились их ярлыки. В Интернете пишут, что это, мол, надо искать папку Recycled, в ней файл exe с нечитаемым названием, удалять ее, потом в командной строке убирать атрибуты "Скрытый", "Системный" и так далее у папок, на ярлыки, пока ничего не удалишь, не нажимать. Так вот, в случае моего знакомца это не помогает. На его флэшке обитает папка FlashDriveInfo, как бы пустая, но Антивирус Касперского успешно проверяет в ней аж 5 файлов и ничего не находит. Удалять ее - только время терять, она снова появляется. Dr.Web CureIt! тоже ничего в ней не находит. Avira Antivir тем более - у моего знакомца эта штука дома установлена. Через Total Commander удалось убрать все ненужные атрибуты, но стоило это заражения другого компа. На VirusTotal послать эту папку не получается - что посылать, когда она будто бы пустая! Посоветуйте, может, есть антивирус, которому и такие бяки по плечу? Или это вовсе не вирус? Или есть какой другой способ расправиться с этой бякой?

ElinaMich 12.01.2014 23:10

Что, никто ничего не знает?

Николай_С 13.01.2014 00:24

Это старый добрый вирус.
Флешка лечится любым антивирем, а вот последствия разгребаются ручками.
Комп знакомца лечится из-под чистой ОС, загруженной с Live CD

impuls 13.01.2014 00:44

Цитата:

Сообщение от ElinaMich (Сообщение 991337)
Антивирус Касперского успешно проверяет в ней аж 5 файлов и ничего не находит. Удалять ее - только время терять, она снова появляется. Dr.Web CureIt! тоже ничего в ней не находит. Avira Antivir тем более - у моего знакомца эта штука дома установлена.

попробуйте проверить такими сканерами HitmanPro и Malwarebytes Anti-Malware (MBAM)

ElinaMich 13.01.2014 13:01

Цитата:

Сообщение от Николай_С (Сообщение 991469)
Это старый добрый вирус.
Флешка лечится любым антивирем, а вот последствия разгребаются ручками.
Комп знакомца лечится из-под чистой ОС, загруженной с Live CD

Вы уж извините, что повторяюсь, но вовсе не любым "антивирем". Я вроде написала - ТРИ антивируса ничего не видят. Тем не менее, спасибо, но если можно - уж будьте любезны - поподробнее объясните, что делать, коли уж Вам это известно. Я не спец.

ElinaMich 13.01.2014 13:05

Цитата:

Сообщение от 4айник (Сообщение 991488)
попробуйте проверить такими сканерами HitmanPro и Malwarebytes Anti-Malware (MBAM)

Последний, по-моему, вместе с Антивирусом Касперского на одном компьютере не может обитать? Спасибо, попробую, отпишусь.

ElinaMich 13.01.2014 17:54

Уважаемые технари, люди знающие и не знающие!
Принесла зараженную флэшку домой, дома у меня Антивирус Касперского, подключила ее, запустила полную проверку, и вот чудо - нашел! "Тип: троянская программа. HEUR:Trojan.Win32.Generic". Обитал в папке FlashDriveInfo в файле driver.exe. Но - честное слово! - на службе точно такой же Антивирус Касперского всю эту, извиняюсь, фигню просто пропустил! Тем не менее, вопроса не снимаю.

Eli 13.01.2014 19:19

Цитата:

Сообщение от ElinaMich (Сообщение 991337)
Уважаемые технари (и любые знающие люди)! Проблема такая: на флэшке у знакомца все папки внезапно стали скрытыми и вместо них явились их ярлыки. В Интернете пишут, что это, мол, надо искать папку Recycled, в ней файл exe с нечитаемым названием, удалять ее, потом в командной строке убирать атрибуты "Скрытый", "Системный" и так далее у папок, на ярлыки, пока ничего не удалишь, не нажимать. Так вот, в случае моего знакомца это не помогает. На его флэшке обитает папка FlashDriveInfo, как бы пустая, но Антивирус Касперского успешно проверяет в ней аж 5 файлов и ничего не находит. Удалять ее - только время терять, она снова появляется. Dr.Web CureIt! тоже ничего в ней не находит. Avira Antivir тем более - у моего знакомца эта штука дома установлена. Через Total Commander удалось убрать все ненужные атрибуты, но стоило это заражения другого компа. На VirusTotal послать эту папку не получается - что посылать, когда она будто бы пустая! Посоветуйте, может, есть антивирус, которому и такие бяки по плечу? Или это вовсе не вирус? Или есть какой другой способ расправиться с этой бякой?

могу вот что посоветовать - загрузится как опция в линуксе( МОЖНО С ЛЮБОВА ЛАЙВ сд (линукс который работает с загрузочного диска) ) ТОГДА НЕ БУДЕТ РИСКА ЗАРАЖЕНИЯ пк - ТАК КАК ТАМ НЕ БУДЕТ РАБОТАТЬ АВТОЗАПУСК ГАДОСТИ (она для винды )
проверить там что нету в самой папке скрытых файлов - так же в корне самой флешки - проверить что нету файлов exe \ bat \"AUTORUN.INI") не исключаю что оттуда уже идет команда на проверки и выполнения заданий ) ( файлы не всегда будут вирусом а просто запускают гадостный исполняющий файл) ( и желательно тогда же скачать Курейт - тоже который для запуска с болванки ( загрузочный диск - по той же причине что бы не заражать пк ) и в нем уже сделать проверку)

так же - вы пробовали форматировать? если нет и там нету не чего не нужного - сделайте формат - тоже может помочь имхо ) по поводу этой папки FlashDriveInfo это вообще то системная папка как я знаю - самой флешки - но и там может сидеть гадость какая то - так что все равно курейт в основном вам в руки и лечить .... скачать можно тут для пк http://www.freedrweb.com/cureit/ а тут для СД http://www.freedrweb.com/livecd/ они не конфликтуют с антивирусами и не нужно отключать или удолять свои антивирусы для этого ( так же советую и другие пк где была эта флешка проверить курейтом

ElinaMich 13.01.2014 19:27

Цитата:

Сообщение от Osher-E (Сообщение 991672)
могу вот что посоветовать - загрузится в линуксе( МОЖНО С ЛЮБОВА ЛАЙВ сд (линукс который работает с загрузочного диска) ) ТОГДА НЕ БУДЕТ РИСКА ЗАРАЖЕНИЯ пк - ТАК КАК ТАМ НЕ БУДЕТ РАБОТАТЬ АВТОЗАПУСК ГАДОСТИ (она для винды )
проверить там что нету в самой папке скрытых файлов - так же в корне самой флешки - проверить что нету файлов exe \ bat \"AUTORUN.INI") не исключаю что оттуда уже идет команда на проверки и выполнения заданий ) ( файлы не всегда будут вирусом а просто запускают гадостный исполняющий файл) ( и желательно тогда же скачать Курейт - тоже который для запуска с болванки ( загрузочный диск - по той же причине что бы не заражать пк ) и в нем уже сделать проверку)

так же - вы пробовали форматировать? если нет и там нету не чего не нужного - сделайте формат - тоже может помочь ) по поводу этой папки FlashDriveInfo это вообще то системная папка как я знаю - самой флешки

вам нужно смотреть не то чот вы искали а исполняющие файлы - это я уже вверху написал

Форматировать - нельзя, на флэшке нужные файлы. Хотелось бы, конечно, да тут не мне решать.
Насчет ЛайвСД - собственно, думаю, в самом деле только это и остается. Поступлю так, как советуете. Спасибо за обстоятельный ответ!

Eli 13.01.2014 19:29

да не за что - обращяйтесь на форум еще - тут всегда вам помогут:) и С НГ


Часовой пояс GMT +4, время: 08:55.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.