Страница 1 из 3 123 ПоследняяПоследняя
Показано с 1 по 15 из 36
  1. #1
    Аватар для RX1AG
    Регистрация
    30.07.2006
    Адрес
    Санкт-Петербург
    Сообщений
    10,108
    Записей в дневнике
    5
    Поблагодарили
    2534
    Поблагодарил
    719

    Антивирус убрал троян с PC, при этом пропали папки, что делать ?

    Недавно давал свою флешку для копирования фоток. На ней также находились и мои файлы тестовых LOGов. Когда флешку вернули и я вставил её в комп, мой АНТИВИР -AVIRA обнаружил на ней ТРОЯН, начал ругаться и поместил его в карантин. При этом все папки перестали открываться и превратились в ЯРЛЫКИ. Когда пытаешься открыть папку, она не открывается и указывается какой-то непонятный путь к командной строке cmd в win32. Но когда смотришь в СВОЙСТВА флешки как диска , то видно что в папках информация осталась, но доступа к ним нет.
    Подскажите ,что делать ? Как восстановить ?


  2. #2
    Very High Power Аватар для RU2FB
    Регистрация
    18.09.2009
    Адрес
    все время в экспедициях
    Возраст
    61
    Сообщений
    4,122
    Поблагодарили
    1502
    Поблагодарил
    952
    Цитата Сообщение от RX1AG Посмотреть сообщение
    Подскажите ,что делать ? Как восстановить ?
    Я вот этим пользуюсь в подобных ситуациях:

    EasyRecovery

  3. #3
    Standart Power Аватар для ER1MF
    Регистрация
    08.09.2006
    Адрес
    52 Регион
    Возраст
    55
    Сообщений
    443
    Поблагодарили
    154
    Поблагодарил
    1004
    Цитата Сообщение от RX1AG Посмотреть сообщение
    Недавно давал свою флешку для копирования фоток.... Подскажите ,что делать ?
    Не давать свои флешки другим.

  4. #4
    QRP
    Регистрация
    03.06.2009
    Возраст
    43
    Сообщений
    33
    Поблагодарили
    21
    Поблагодарил
    7
    была такая тема раз,тоже дал флешку на пару минут в другие руки,там были документы в ворде...так вот,троян переименовал их вместо doc в exe. потом когда воткнул в свой комп,каспер тоже сходу предложил все очистить,вручную поменял расширение снова на doc и сохранил по новой...может у вас троян тоже расширение файла поменял?...антивирус конечно это видит как вирус....

  5. #5
    Very High Power
    Регистрация
    01.05.2008
    Сообщений
    1,008
    Поблагодарили
    235
    Поблагодарил
    91
    Вставить флешку.
    Нажать на неё правой кнопкой мыши
    Выбрать: Свойства-Сервис-Выполнить проверку,поставить 2 галки в двух пунктах.

    После проверки файлы должны открыться и читаться нормально.

    Как то так.

  6. #6
    Модератор
    Регистрация
    18.01.2003
    Адрес
    Кишинёв
    Возраст
    53
    Сообщений
    4,611
    Поблагодарили
    1946
    Поблагодарил
    8396
    Цитата Сообщение от RX1AG Посмотреть сообщение
    что делать ? Как восстановить ?
    Если вирус удалён - открыть диск в который подмонтированна флешка про помоши например файлового менеджера far. Далее посмотреть размеры и названия файлов на ней. Скорее всего вирус заменил оригинальные названия на другие, а из самих названий сделал ссылки на самого себя. Соответственно ссылки надо убирать, а файлы переименовывать обратно. Это как вариант, точнее можно сказать если покажете содержимое папки с названиями и размерами файлов.

  7. #7
    Silent Key
    Регистрация
    01.03.2006
    Адрес
    LO97wr SV-60
    Возраст
    74
    Сообщений
    7,788
    Поблагодарили
    10422
    Поблагодарил
    2453
    Папки там есть, но они скрытые.
    Ярлыки нужно убить.
    Затем создать текстовый файл, сменить ему расширение на .bat
    Внутри прписать вот это:

    @echo off
    mode con codepage select=1251 > nul
    echo Please wait...
    attrib -s -h -r -a /s /d

    Скопировать его на флэшку и запустить.
    Или сделать так: пуск – выполнить – cmd и в командной строке написать attrib -s -h -r -a /s /d
    Нажать enter.
    Всё.

    Добавлено через 32 минуты
    Еще рекомендую ставить на флэшку защиту с помощью вот этой проги, которую можно взять здесь:
    http://netler.ru/pc/usb-vaccine.htm

    Она создаёт в корне флэшки файл autorun.inf с которым ничего нельзя сделать, ни удалить не переписать и т.п.
    Все флэш вирусы содержат в том файле свои инструкции, ну а поскольку он пустой и изменить его невозможно, то и делать эти вирусы ни чего не будут, хотя на флэшку попадут. Их просто надо будет элементарно убить.

  8. #8
    Silent Key
    Регистрация
    07.01.2010
    Адрес
    Рязань
    Возраст
    49
    Сообщений
    3,407
    Поблагодарили
    2344
    Поблагодарил
    2349
    Цитата Сообщение от RA9CTW Посмотреть сообщение
    Еще рекомендую ставить на флэшку защиту с помощью вот этой проги, которую можно взять здесь:
    http://netler.ru/pc/usb-vaccine.htm

    Она создаёт в корне флэшки файл autorun.inf с которым ничего нельзя сделать, ни удалить не переписать и т.п.
    Все флэш вирусы содержат в том файле свои инструкции, ну а поскольку он пустой и изменить его невозможно, то и делать эти вирусы ни чего не будут, хотя на флэшку попадут. Их просто надо будет элементарно убить.
    Актуально!!! У меня "заразился" авторан после того, как отдавал флэшку в типографию. После этого начал ругаться Аваст, дает сигнал тревоги. Вобщем тоже попал, спасибо за науку, попробую использовать предложенный метод.
    Станислав.
    "Величайший урок жизни состоит в том, чтобы знать, что даже дураки иногда бывают правы" © У.Черчилль

  9. #9
    High Power Аватар для R1ZW
    Регистрация
    15.07.2006
    Адрес
    Заполярье
    Сообщений
    716
    Поблагодарили
    405
    Поблагодарил
    210
    Цитата Сообщение от RA9CTW Посмотреть сообщение
    Еще рекомендую ставить на флэшку защиту с помощью вот этой проги, которую можно взять здесь:
    http://netler.ru/pc/usb-vaccine.htm
    Этот вариант подходит, если на флешке FAT 32...
    При использовании файловой системой NTFS - можно попробывать другой способ...
    http://lp-digital.ru/articles/554-za...x-sposoba.html

  10. #10
    Very High Power Аватар для RN4AAB
    Регистрация
    17.08.2008
    Адрес
    Волгоградская обл.
    Возраст
    64
    Сообщений
    1,600
    Поблагодарили
    647
    Поблагодарил
    564
    Цитата Сообщение от RX1AG Посмотреть сообщение
    Подскажите ,что делать ? Как восстановить ?
    Я в таком случае поступаю просто , архивирую содержимое флешки в РС , флешку форматирую , и разархивирую обратно во флешку .

  11. #11
    Без позывного
    Регистрация
    12.02.2007
    Сообщений
    501
    Поблагодарили
    76
    Поблагодарил
    34
    Цитата Сообщение от RX1AG Посмотреть сообщение
    Подскажите ,что делать ? Как восстановить ?
    Восстановить - читайте RA9CTW.
    Еще поставьте антивирус от производителя, MSE называется.

  12. #12
    Very High Power
    Регистрация
    03.06.2005
    Адрес
    ст.Каневская
    Возраст
    61
    Сообщений
    1,450
    Поблагодарили
    546
    Поблагодарил
    825
    Можно сделать чуть проще.Установит Тотал коммандер ,в конфигурации указать-показывать скрытые фалы.Папки появятся,выделить и снять (убрать галочку)атрибуты скрытых (в том же тотале)

  13. #13
    Silent Key
    Регистрация
    01.03.2006
    Адрес
    LO97wr SV-60
    Возраст
    74
    Сообщений
    7,788
    Поблагодарили
    10422
    Поблагодарил
    2453
    Цитата Сообщение от RU6AI Посмотреть сообщение
    Можно сделать чуть проще.Установит Тотал коммандер ,в конфигурации указать-показывать скрытые фалы.Папки появятся,выделить и снять (убрать галочку)атрибуты скрытых (в том же тотале)
    Дело в том, что вирус делает атрибут "скрытый" неубираемым.
    Убрать его можно только DOS-овской командой.
    Правда, я Тотал коммандером не пробовал. Может и поможет

    Добавлено через 14 минут
    Цитата Сообщение от RA1ZH Посмотреть сообщение
    Этот вариант подходит, если на флешке FAT 32...
    Там есть версия 1.0.1.4 которая поддерживает NTFS. Правда она beta, но работает

  14. #14
    Very High Power Аватар для RA9UEK
    Регистрация
    18.04.2009
    Сообщений
    2,257
    Поблагодарили
    490
    Поблагодарил
    151
    Вариант ручных действий можно предложить с помощью Live версии Linux. Такая версия запускается непосредственно с CD. После можно подключить флеш носитель и управлять файлами, атрибутами и т.п.

  15. #15
    Аватар для RX1AG
    Регистрация
    30.07.2006
    Адрес
    Санкт-Петербург
    Сообщений
    10,108
    Записей в дневнике
    5
    Поблагодарили
    2534
    Поблагодарил
    719
    Спасибо друзья, буду пробовать сегодня. В первый раз такая ситуация создалась, хотя я пользуюсь компом и этим антивирусом очень давно.Когда я вставил флешку в комп ,он сразу отреагировал, нашел троян и предложил поместить в карантин. И как обычно, я согласился на это действие. При этом ранее, всегда папки оставались рабочими -ведь троян удален и с чего бы делать их нечитаемыми. Пытаясь проситать папки , я вернул файл из карантина на флешку, но папки остались нечитаемыми. Добавлю ,что трояны вроде бы не портят файлы компа , а только отправляют считывают и отправляют информацию. Получается ,что эту неприятную ситуацию создал сам антивир -АВИРА при манипуляциях с трояном. Не совсем понятно,что конкретно произошло.
    Правильны ли мои размышления ?

Похожие темы

  1. На этом нам CW гоняли...
    от R9UHN в разделе Телеграф
    Ответов: 10
    Последнее сообщение: 31.03.2019, 12:13
  2. forum.qrz.ru: троян
    от RZ3FW в разделе Поддержка портала QRZ.RU
    Ответов: 35
    Последнее сообщение: 13.04.2011, 13:34
  3. Дружба-М: пропали диапазоны
    от UB4PIS в разделе КВ аппаратура
    Ответов: 2
    Последнее сообщение: 26.10.2010, 22:01
  4. Троян или глюки в авасте ?
    от borman в разделе Беседка. Для любителей поговорить.
    Ответов: 7
    Последнее сообщение: 20.11.2007, 18:39

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×
Рейтинг@Mail.ru
eXTReMe Tracker


Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×