Форумы мира Хаддан

Форумы мира Хаддан (http://forum.haddan.ru/index.php)
-   Беседка (http://forum.haddan.ru/forumdisplay.php?f=21)
-   -   Прошу помощи. (http://forum.haddan.ru/showthread.php?t=93208)

rougyr 14.09.2011 15:56

то есть, при открытии на флешке ничего нет, раз удалил все, что было видно?
что в свойствах - тоже пустая или объем показывает какой-то?

Плюшевый Ирбис 14.09.2011 16:02

Цитата:

то есть, при открытии на флешке ничего нет, раз удалил все, что было видно?
что в свойствах - тоже пустая или объем показывает какой-то?
Так точно, при открытии ничего нет, пусто. "показывать скрытые файлы" стоит точно. В свойствах показывает что занято пространство, как оно и было. Антивируска при проверке жёсткого файлы перелистывает которые там есть, это тож видно.
А файлов невидно:wall:

Плюшевый Ирбис 14.09.2011 16:19

И да, тотал командером не видит тош там ничего. И системный поиск тож ничего ненаходит.

rougyr 14.09.2011 17:19

тогда давай поподробнее:
1) какой был результат полной проверки компа утилитой от веба? проверял весь комп или только флешку?
Проверь папку C:\Documents and Settings\имя\Local Settings\Application Data\
Если в ней есть файлы с расширением .exe - это вирус, удали
2) Дальше, вернемся к файлику с расширением .bat
Ты его создал, закинул в корень флешки, запустил (надо запусткать только в корне флешке и нигде больше). Что при этом и после этого произошло, опиши подробно.
и 3) а в САМОМ тотал коммандере у тебя включен в настройках показ скрытых системных файлов и папок?

rezo666 15.09.2011 14:40

Цитата:

Сообщение от rougyr
1)
5) открываем блокнот, вставляем туда строчку:
attrib -S -H /D /S
и сохраняем этот текстовый документ с расширением .bat
Назвать можно как угодно.
6) копируем этот файл в корень флешки. Запускаем (два клика левой кнопкой мышки). После закрытия окна все тайное станет явным.


а висте такое чет не прокатывает (

rougyr 15.09.2011 18:28

Цитата:

Сообщение от rezo666
а висте такое чет не прокатывает (


досадно. и особенно досадно то, что из твоего поста неясно - что именно не прокатывает и на каком этапе: не запускается команда / не выполняется / выполняется, но без результата / другое

rezo666 15.09.2011 19:46

Цитата:

Сообщение от rougyr
досадно. и особенно досадно то, что из твоего поста неясно - что именно не прокатывает и на каком этапе: не запускается команда / не выполняется / выполняется, но без результата / другое


а не, все прокатило.. прост мин 10 ждать пришлось прежде чем заработало :crazy:

Плюшевый Ирбис 15.09.2011 20:03

И действительно) В первый раз когда пробывал - вылезало окошечко, я его закрывал) а оказывается надо было подождать))) Спасибо огромное rougyr!!!!!! Всё высветилось)))
Один вопросик) Там несколько файлов непонятных типа Bootfont, autorun, которых там раньше небыло... их удалить???

rougyr 16.09.2011 01:49

Bootfont - первый раз слышу, если честно. но он, наверное, может оказаться замаскировавшимся бинарником вируса... расширение у него какое, .bin?

Попробуй просканировать на вирусы конкретно саму флешку еще разок.

А вот autorun.inf - это на 99,99% вирус-авторан. И антивирь его может не распознать. Для борьбы с таким злом можно создать еще один бат-файл в корне флешки.
Точно так же в блокнот вставляем текст:
attrib -s -h -r autorun.*
del autorun.*
mkdir "\\?\%~d0\autorun.inf\kadabra..\"
attrib +s +h %~d0\autorun.inf

И сохраняем в корень флешки с расширением .bat, потом там же и запускаем. Например, "usb.bat". Что при этом происходит:
- удаляется вирусный файл autorun.inf
- создается скрытая ПАПКА с таким же названием (autorun.inf) c лежащей внутри неудаляющейся папкой kadabra
В следующий раз, когда вирус будет пытаться создать на флешке файл запуска autorun.inf, он не сможет этого сделать, ибо там уже лежит неудаляющаяся из-за неудаляемого содержимого системная папка с таким же названием. Мало того, если отключить отоображение скрытых элементов на флешке, то после попытки ее заражения вирусами в следующий раз, папка autorun.inf перестанет быть скрытой, то есть, подаст сигнал тревоги) После этого флешку советую всякий раз обязательно проверять на вирусы, а файлик usb.bat запускать заново. autorun.inf снова станет скрытой, до следующей попытки заражения.

Вот как то так. У меня все флешки/харды с такими файликами уже третий год, спасает не на 100% от вирусов, но спится как-то спокойнее.

Плюшевый Ирбис 16.09.2011 08:53

Цитата:

Bootfont - первый раз слышу, если честно. но он, наверное, может оказаться замаскировавшимся бинарником вируса... расширение у него какое, .bin?
Да, файл bin. также есть файл ntldr без расширения. Антивирус на них не реагирует.
А остальное удалилось! спасибо огромное!


Часовой пояс GMT +4, время: 18:30.

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Адаптация Архивариус & dukei