Пятница, 29.11.2024, 21:21

Онлайн игры для всех

ГлавнаяМой профильРегистрацияВыходВход
Вы вошли какГость · Группа "Гости"Приветствую Вас, Гость · RSS
Меню сайта
Играй с нами!
Купить место
Категории раздела
Браузерные игры [4]
Браузерные онлайн игры
Клиентские игры [0]
Клиентские онлайн игры
Интересное в сети [153]
Всякое разное
Лучшее видео в отличном качестве [5]
От проверенной десятилетиями классики до рейтинговых бестселлеров — вы можете смотреть фильмы, которые интересны именно вам, не завися от телевизионной сетки и расписаний кинотеатра.
Форма входа
 Каталог игр
Главная » Статьи » Интересное в сети

Борьба с вирусом на флешках “Вместо папок – ярлыки”

Современные антивирусы уже научились блокировать autorun.inf, который запускает вирус при открытии флешки.
По сети и от флешки к флешке довольно давно разгуливает новый тип вирусов одного семейства, попросту – очередные трояны. Заражение ими можно сразу обнаружить невооруженным взглядом без всяких антивирусов, главный признак – это все папки на флешке превратились в ярлыки.

Если на флешке очень важные файлы, первым делом Вы броситесь открывать все папки (ярлыки) по очереди, чтобы удостовериться в наличии файлов – вот это делать, совсем не стоит!

Проблема в том, что в этих ярлыках записано по две команды, первая – запуск и установка вируса в ПК, вторая – открытие Вашей драгоценной папки.

Чистить флешку от таких вирусов будем пошагово.

Шаг 1. Отобразить скрытые файлы и папки.

Если у Вас Windows XP, то проходим путь: "Пуск-Мой компьютер-Меню Сервис-Свойства папки-Вкладка вид”:

svoystva papki windows xp screen 525x396 Борьба с вирусом на флешках Вместо папок ярлыки

На вкладке "Вид” отыскиваем два параметра и выполняем:

  1. Скрывать защищенные системные файлы (рекомендуется) – снимаем галочку
  2. Показывать скрытые файлы и папки – устанавливаем переключатель.

Если у Вас Windows 7, нужно пройти немного другой путь:  ”Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид”.
svoystva papki windows7 525x307 Борьба с вирусом на флешках Вместо папок ярлыки
Вам нужны такие же параметры и их нужно включить аналогичным образом. Теперь Ваши папки на флешке будет видно, но они будут прозрачными.

Шаг 2. Очистка флешки от вирусов.

Зараженная флешка выглядит так, как показано на рисунке ниже:
virus papka yarlyk na fleshke screenshot 525x331 Борьба с вирусом на флешках Вместо папок ярлыки
Чтобы не удалять все файлы с флешки,  можно посмотреть, что запускает любой из ярлыков (обычно они запускают один и тот же файл на той же флешке). Для этого нужно посмотреть свойства ярлыка, там Вы найдете двойной запуск – первый открывает Вашу папку, а второй – запускает вирус:
start virus Борьба с вирусом на флешках Вместо папок ярлыки
Нас интересует строка "Объект”.  Она довольно длинная, но в ней легко найти путь к вирусу, чаще всего это что-то типа 118920.exe в папке Recycle на самой флешке. В моем случае, строка двойного запуска выглядела так:

%windir%\system32\cmd.exe /c "start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%support

Вот тот самый путь: RECYCLER\6dc09d8d.exe - папка на флешке и вирус в ней.
Удаляем его вместе с папкой – теперь клик по ярлыку не опасен (если вы до этого не успели его запустить).

Шаг 3.  Восстановление прежнего вида папок.

1. Удаляем все ярлыки наших папок – они не нужны.
2. Папки у нас прозрачные – это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку.

Для этого есть 2 пути:

Путь 1:

Открываем "Пуск”-Пункт "Выполнить”-Вводим команду CMD-нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:\  нажать ENTER,  где f:\ – это буква нашей флешки (может отличатся от примера)
  • attrib -s -h /d /s нажать ENTER – эта команда сбросит атрибуты и папки станут видимыми.

Путь 2:

1. Создать текстовый файл на флешки.

2. Записать команду attrib -s -h /d /s  в него, переименовать файл в 1.bat и запустить его.

3.  В случае, когда у Вас не получается создать такой файл – Вы можете скачать мой: Bat файл для смены атррибутов

Если файлов много, то возможно потребуется время на выполнение команды, иногда до 10 минут! 

4. После этого,  можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые  файлы.

Как проверить является ли Ваш ПК переносчиком вируса?

Если у Вас есть подозрение, что именно Ваш ПК разносит этот вирус по флешкам, можно просмотреть список процессов в диспетчере задач. Для этого нажмите CTRL+ALT+DEL и поищите процесс с названием похожим на FS..USB…, вместо точек  - какие либо буквы или цифры.

Источник данного процесса не удаляется ни AviraAntivir, ни DrWeb CureIT, ни Kaspersky Removal Tool.

Я лично удалил его F-Secure пробной версией, а прячется он в виде драйвера и отыскать его можно с помощью утилиты Autoruns.

Если Вы удаляете вирус с флешки, а  папки становятся ярлыками снова?

Скажу сразу, у меня такой ситуации не было. Как лечить точно – я не знаю. Выходов из ситуации я вижу три:

  • сносим Windows (1,5-2 часа, самый быстрый способ);
  • устанавливаем F-Security, Kaspersky, Dr.Web (пробные версии) по очереди и штудируем компьютер "полными проверками” пока не найдём вирус (часа 3-4 обычно, зависит от мощности ПК и количества файлов);
  • записываем DrWeb LiveCD на диск или флешку, загружаемся с него и штудируем компьютер.


Источник: http://онлайниграть.рф/index/zarabotok_v_onlajn_igrakh/0-77
Категория: Интересное в сети | Добавил: Vlad-guon123 (08.10.2012)
Просмотров: 2676 | Теги: Отобразить скрытые файлы и папки, Очистка флешки от вирусов, Вместо папок – ярлыки | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright MyCorp © 2024
Поиск по сайту
Мы ВКонтакте
Статистика
Яндекс.Метрика Рейтинг@Mail.ru Регистрация сайта в каталогах, раскрутка и оптимизация сайта, контекстная реклама Яндекс цитирования
Онлайн всего: 1
Гостей: 1
Пользователей: 0
Лучшие онлайн игры
Игры
Forex
Реклама
Друзья сайта
  • Онлайн игры для всех
  • MyLands
  • Творчество без границ
  • Заработок на играх
  • Герои Луганска
  • Все про онлайн игру "Герои Войны и Денег"
  • Центр реабилитации инвалидов г.Луганск.
  • Бесплатные онлайн игры
  • Онлайн игры для каждого
  • InstaForex - лучший брокер в Азии
  • Луганская Ботва
  • Сайт создан в системе uCoz