1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Завелся вирус. Помогите вылечить.

Тема в разделе "Софт", создана пользователем Pavlo, 08.05.12.

  1. Pavlo

    Pavlo Активный участник

    2.282
    17
    Поймал где то вирус. Меняет все папки на флешке на ярлыки папок под этими же именами и создается файл autorun.inf. Причем если нажать на ярлык то папка откроется и все файлы в ней на месте. Сканировал несколько раз систему со съемными носителями Нортоном - не помогло. Странности продолжаются. А вот сейчас при открытии только что форматнутой полностью флэшки обнаружил такие уже имеющиеся на ней файлы. Подскажите как это вылечить.
     

    Вложения:

  2. RedCat

    RedCat Активный участник

    10.558
    1.161
    Попробуйте это:http://www.freedrweb.com/cureit/
    И у Касперского че-то бесплатное есть.
    Я ловил сей вирус. Заражает только папки. Отдельные файлы его не интересуют. Причем папки не вылечиваются. Только удалять.
     
  3. GGora

    GGora Активный участник

    910
    0
    Тут гляньте
     
  4. Pavlo

    Pavlo Активный участник

    2.282
    17
    RedCat, так вы это вылечили этой утилитой?
     
  5. RedCat

    RedCat Активный участник

    10.558
    1.161
    Я уже не помню. Вроде Касперский был поставлен после заражения на том компе. Комп вылечился. Но папки с флехи он лечить отказался и ничего кроме удаления не предлагал. С тех пор месяца два прошло. Больше такого не было.
     
  6. Alfey

    Alfey Активный участник

    3.802
    0
    Подробнее пожалуйста.
    Что значит "нортоном"? Анивирус или что? Какая версия, обновлены ли базы?
     
  7. E13

    E13 Активный участник

    10.793
    1.680
    RedCat,
    Папки нельзя заразить. Заразить можно файл, внедрив в него код вируса таким образом, чтобы при запуске файла активировался вирус.

    Папку можно скрыть, предварительно создав её ярлык. Тогда будет казаться, что папка на месте, если не обращать внимание на значок со стрелочкой на иконке, намекающий на то, что это уже не сама папка, а ярлык (файл-ссылка на оригинальный объект). Либо можно поиграться с ассоциациями (неоднократно видел, что трояны вешают свой обработчик в качестве дефолтного действия на открытие диска, например). Как вариант, можно просто удалить папки, оставив ярлыки. Но это негодный способ.


    По теме: можно Касперским потестить. http://www.kaspersky.ru/antivirus-removal-tool - вот этим.
     
  8. E13

    E13 Активный участник

    10.793
    1.680
  9. Unnamed

    Unnamed Активный участник

    813
    0
    Вирус называется "Отсутствие установленного AVG".
     
  10. дядюшка Саша

    дядюшка Саша Активный участник

    1.670
    5
    Авторан в корне - уже симптом.
    Есть маленькая утилита против авторанов. имхо - удобная.

    Две вещи, на лицензионности которых не стоит экономить: ОС и антивирус. Желающим устроить срач, сразу оговорюсь - если не в состоянии собственными силами обеспечить безопасность системы. Лично я не могу, поэтому и пользуюсь проприетарным антивирусом.
    Помимо CureIt, можно ещö AVZ посоветовать.
     
  11. Serg79h

    Serg79h Активный участник

    3.781
    4
    Comodo antivirus в помощь Вам....
    Обновляйте его чаще (я про Каспера забыл как об страшном сне)

    ---------- Сообщение добавлено 15.05.2012 02:36 ----------

    Он порой закалёбывает вопросами - но они правильные - нежели как каспер

    ---------- Сообщение добавлено 15.05.2012 02:39 ----------

    Добавлю
    На работе в этом году последний раз покупалась корпоративная лицензия на касперыча.... (хотя грешить не чего - держит уже 4 года). Но тормоза дикие по обновлению и скану резидентных прог.
     
  12. Pavlo

    Pavlo Активный участник

    2.282
    17
    попробовал. Помогло. спасибо.
     
  13. hasslich

    hasslich Активный участник

    23.296
    1.999
    Восстанавливается содержимое папок тотал и фар коммандером.