Ярлыки вместо папок на флэшках и FlashDriveInfo
Уважаемые технари (и любые знающие люди)! Проблема такая: на флэшке у знакомца все папки внезапно стали скрытыми и вместо них явились их ярлыки. В Интернете пишут, что это, мол, надо искать папку Recycled, в ней файл exe с нечитаемым названием, удалять ее, потом в командной строке убирать атрибуты "Скрытый", "Системный" и так далее у папок, на ярлыки, пока ничего не удалишь, не нажимать. Так вот, в случае моего знакомца это не помогает. На его флэшке обитает папка FlashDriveInfo, как бы пустая, но Антивирус Касперского успешно проверяет в ней аж 5 файлов и ничего не находит. Удалять ее - только время терять, она снова появляется. Dr.Web CureIt! тоже ничего в ней не находит. Avira Antivir тем более - у моего знакомца эта штука дома установлена. Через Total Commander удалось убрать все ненужные атрибуты, но стоило это заражения другого компа. На VirusTotal послать эту папку не получается - что посылать, когда она будто бы пустая! Посоветуйте, может, есть антивирус, которому и такие бяки по плечу? Или это вовсе не вирус? Или есть какой другой способ расправиться с этой бякой?
|
Что, никто ничего не знает?
|
Это старый добрый вирус.
Флешка лечится любым антивирем, а вот последствия разгребаются ручками. Комп знакомца лечится из-под чистой ОС, загруженной с Live CD |
Цитата:
|
Цитата:
|
Цитата:
|
Уважаемые технари, люди знающие и не знающие!
Принесла зараженную флэшку домой, дома у меня Антивирус Касперского, подключила ее, запустила полную проверку, и вот чудо - нашел! "Тип: троянская программа. HEUR:Trojan.Win32.Generic". Обитал в папке FlashDriveInfo в файле driver.exe. Но - честное слово! - на службе точно такой же Антивирус Касперского всю эту, извиняюсь, фигню просто пропустил! Тем не менее, вопроса не снимаю. |
Цитата:
проверить там что нету в самой папке скрытых файлов - так же в корне самой флешки - проверить что нету файлов exe \ bat \"AUTORUN.INI") не исключаю что оттуда уже идет команда на проверки и выполнения заданий ) ( файлы не всегда будут вирусом а просто запускают гадостный исполняющий файл) ( и желательно тогда же скачать Курейт - тоже который для запуска с болванки ( загрузочный диск - по той же причине что бы не заражать пк ) и в нем уже сделать проверку) так же - вы пробовали форматировать? если нет и там нету не чего не нужного - сделайте формат - тоже может помочь имхо ) по поводу этой папки FlashDriveInfo это вообще то системная папка как я знаю - самой флешки - но и там может сидеть гадость какая то - так что все равно курейт в основном вам в руки и лечить .... скачать можно тут для пк http://www.freedrweb.com/cureit/ а тут для СД http://www.freedrweb.com/livecd/ они не конфликтуют с антивирусами и не нужно отключать или удолять свои антивирусы для этого ( так же советую и другие пк где была эта флешка проверить курейтом |
Цитата:
Насчет ЛайвСД - собственно, думаю, в самом деле только это и остается. Поступлю так, как советуете. Спасибо за обстоятельный ответ! |
да не за что - обращяйтесь на форум еще - тут всегда вам помогут:) и С НГ
|
Часовой пояс GMT +4, время: 08:55. |
Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.