Форум ЯМАЛа
Вы хотите отреагировать на этот пост ? Создайте аккаунт всего в несколько кликов или войдите на форум.
Форум ЯМАЛа

Это форум Ямало-Ненецкого автономного округа. Один из многих наверно... Но если для кого-то он станет местом, в котором он найдет себя, а может быть и не только себя, пусть это станет всеобщей радостью для всех форумчан...

Внимание! Форуму требуются Модераторы. Для этого нужно зарегистрироваться на Форуме, оставить не менее 10 содержательных сообщений, выражающих действительное мнение автора. А затем направить заявку по адресу exmail@inbox.ru. В теме письма указать "Модератор". В тексте письма указать тему, которую бы Вы хотели модерировать. В каждой теме может быть не более 2х модераторов. Если Вас не устраивают имеющиеся темы, или Вы считаете что тем не достаточно, предложите свой вариант.
Поиск
 
 

Результаты :
 


Rechercher Расширенный поиск

Ключевые слова

Последние темы
Май 2024
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

Календарь Календарь

Партнеры
Создать форум


Вы не подключены. Войдите или зарегистрируйтесь

Папка .Trashes - вирус или нет? Появились ярлыки.

Участников: 2

Перейти вниз  Сообщение [Страница 1 из 1]

Big_Muzzy

Big_Muzzy

Фантазия вирусописателей потрясает. Теперь вместо RECYCLER и RECYCLED создается папка .Trashes но вредоносный файл теперь сохраняется не в папку, а в корень съемного диска, со случайным именем. В моем случае был QDcJVAELsxyOKIl.exe
При этом все папки и файлы становятся невидимыми, и на них создаются ярлыки с такими же именами.
Если посмотреть путь у любого ярлыка, можно увидеть что-то типа "%SystemRoot%\system32\cmd.exe /c "start %cd%Харак-ка.docx & start %cd%QDcJVAELsxyOKIl.exe & exit""

Запускать ярлыки очень не рекомендуется. потому что они запускают вирус.

О том как восстановить файлы на флэшке, и восстановить исчезнувшую информацию, читайте по ссылке... [Вы должны быть зарегистрированы и подключены, чтобы видеть эту ссылку]

2Папка .Trashes - вирус или нет? Появились ярлыки. Empty не помогает Чт 20 Июн 2013, 15:41

2VAN



попался вирус когда появляеться ".Trashes"
делаю все системные, скрытые и защищенные папки видимыми, и на флешке становиться видно .exe файл с именем из набора букв!понятно что это вирус, но удалить его невозможно, даже при помощи unloker!Удаляется только форматированием всей флешки, но появляется снова уже с другим именем как только открываешь флешку!
скачал и запустил батник...но он только сделал все папки которые превратились в ярлыки видимыми, при этом сами ярлыки остались, и так же не желают удаляться!
пытаясь вылечить комп от этой заразы, систему захламил так что теперь винду переустанавливать в любом случае, надеюсь после этого вирус исчезнет с моих флешек, но проблема то до сих пор не решена, и ни один антивирус в упор не видит эту гадость!(norton, avz, antiflash)

Big_Muzzy

Big_Muzzy

Интересная дрянь…
Батник ярлыки удаляет все, но только на чистом компьютере.
Видимо после удаления на Вашей флэшке, они сразу же появляются снова.
А не удаляются из-за того что вирус блокирует доступ к ним.
Очевидно, что вирус (и уже не один, а целая колонния) замечательно живет и размножается.
Пока комп не вылечен, восстанавливать инфу на флешке бесполезно.
 
Можно восстановить информацию на флешке на компьютере не зараженном, только обязательно отключите автозапуск сменных носителей и вручную удалите всю гадость, которую обнаружите. Ну и не вставляйте ее больше в зараженную машину конечно же.
Ну или сначала вылечите компьютер свой и флешку от вирусов, а потом пробуйте восстановить данные.
 
Почему антивирусы не видят эту дрянь, пока не ясно. Может базы устарели (вирус может заблокировать выход в Интернет, или просто не обновлялись давно) это наиболее вероятно, а может вирусописатели хитреют и эта гадость научилась прятаться и обманывать все известные антивирусные программы – мало, но конечно тоже вероятно…
Antiflash это не антивирус, программа, которая блокирует автозапуск со съемных носителей. Ваш компьютер скорее всего заразился не от автозапуска, а Вы сами запустили какой-то вредный файл (ну или кто-то помог…).
В общем, будем разбираться…
Скиньте мне на e-mail exe файл с флешки и тот батник, который на флешке использовался.
Скачайте CureIt с сайта Dr.Web и запустите полную проверку.
Рекомендую удалить установленные антивирусы (все равно толку нет, а будут только тормозить систему) и установить AVG. Невероятно мощный бесплатный антивирус (имхо).

2VAN



а на какой имейл скинуть вам этот вирус?

2VAN



отправил вирус в архиве на указанный имейл)

Big_Muzzy

Big_Muzzy

AVG легко определил эту гадость как Троянский конь SHeur4.BKJV и приговорил его сразу при распаковке архива.
Сначала нужно лечить систему (для этого рекомендую поставить AVG и просканировать по полной),
а только потом восстанавливать инфу с флэшки.

Вернуться к началу  Сообщение [Страница 1 из 1]

Права доступа к этому форуму:
Вы не можете отвечать на сообщения