Показать полную графическую версию : Не открываются папки и файлы на заражённой флэшке!
HappyPlayer1997
13-04-2015, 22:53
Не открываются папки и файлы на заражённой флэшке!
Вставил флэшку в компьютер, начал проверять на вирусы. Антивирус обнаружил и нейтрализовал угрозу, но все папки и файлы теперь выглядят примерно так:
1. Они со стрелочкой в левом нижнем углу, как ярлык.
2. Они не открываются, пишет не удалось найти ... проверьте правильно ли указано имя. Если надо напишу, что пишет. Была раньше такая проблема со скайпом, решил, удалил нужный раздел в реестре, но а тут видимо что-то посложнее. Почему-то складывается ощущение, что всё удалено навсегда. Подскажите как вернуть?
В командной строке, запущенной от имени администратора, введите: attrib -s -h I:\* /s /d и нажмите Enter
I:\ - буква флешки. Если у вас другая - подставьте свою.
Нужные файлы скопируйте, флэшку отформатируйте.
HappyPlayer1997
14-04-2015, 17:44
Sandor,
В cmd написано, что не найдет путь J:\*\s.
Файлы которые перекинул так и остались со стрелочкой и пишет тоже самое.
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)
HappyPlayer1997
14-04-2015, 19:13
regist, 124339
124340
HappyPlayer1997, сравните мою строку:
attrib -s -h I:\* /s /d »
и Вашу:
J:\*\s »
Разницу видно? :)
Скопируйте строку, которую я дал и вставьте.
HappyPlayer1997
15-04-2015, 12:26
Sandor,
а, я уже всё сделал, я просто в pm отправлял. Вот.
Не является внутренней или внешней командой, исполняемой программой или пакетным файлом. Может из-за того что флэшка пуста?
1) - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK (http://safezone.cc/resources/102/). Отчёт о работе прикрепите.
2) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ.
Выполните обновление баз (Меню Файл - Обновление баз)
Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице (http://avz.safezone.cc/).
Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rghost.ru/), Zalil (http://zalil.ru/), UkrShara (http://us.ua/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.
3)
Скачайте AdwCleaner (by Xplode) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).
HappyPlayer1997
15-04-2015, 15:01
124371
124372
Ссылку отправил в специальную тему, т.к. файл весил более 100 мб.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/threads/18577/).
Выполните скрипт в АВЗ (http://safezone.cc/threads/10/) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
DeleteFile('C:\Windows\system32\Tasks\{E08E23B8-DD3D-4CA7-BA5A-122C598908FD}', '64');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KometaAutoLaunch_B7EA708B33E90C35747B810F734BD34F', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kometaup', 'command');
end.
- Удалите в AdwCleaner (http://safezone.cc/threads/22250/#post-157088) всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
Скопируйте следующий текст в Блокнот и сохраните, как run.bat:
attrib "*" -s -h /S /D
скопируйте файл run.bat в корень флешки и запустите
Внимание не запускайте этот файл, когда он находится на жестком диске.
HappyPlayer1997
15-04-2015, 17:14
124389
У меня на флешки ничего нет, я же скопировал папки на компьютер, что с ними делать?
run.bat запустил, что теперь сделать с файлами?
в чём проблема сейчас заключается?
Лог AdwCleaner можете переделать с подключённым интернетом?
HappyPlayer1997
16-04-2015, 15:33
regist,
Те папки, которые мне сказали перекинуть на компьютер, ток же не открываются.
124409
в чём проблема сейчас заключается? »
можете нормально (подробно) написать?
Пожалуйста, запустите adwcleaner.exe
Нажмите Uninstall (Удалить).
Подтвердите удаление нажав кнопку: Да.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157905).
HappyPlayer1997
16-04-2015, 18:54
regist,
Все папки со стрелочками в левом нижнем углу, при открытии выдаёт:
Не удалось найти C: имя пользователя... AppDate\Local\Temp\BFaRN\UMLuhDl.exe. Проверьте правильно ли указано имя и повторите попытку.
У меня на флешки ничего нет »
Компьютер - Диск J: - правой кнопкой Свойства. Свободно все пространство или часть занята?
HappyPlayer1997
17-04-2015, 15:05
Sandor,
Всё свободно. А папки у меня эти не на флэшки, а на компьютере.
Все папки со стрелочками в левом нижнем углу, при открытии выдаёт:
Не удалось найти C: имя пользователя... AppDate\Local\Temp\BFaRN\UMLuhDl.exe. Проверьте правильно ли указано имя и повторите попытку. »
это не папки, а ярлыки для запуска вируса. Открывая их вы запускаете вирус. Вирус уже удалён вот и ошибка, что не может найти файл. Удалите эти ярлыки маскирующиеся под папки.
Проблема решена?
+ В любом случае
Скопируйте следующий текст в Блокнот и сохраните, как run.bat:
attrib "*" -s -h /S /D
скопируйте файл run.bat в корень флешки и запустите
Внимание не запускайте этот файл, когда он находится на жестком диске.
HappyPlayer1997
17-04-2015, 16:38
regist,
Удалить ярлыки? А как же их тгда вернуть? Ну что бы они открывались?
Кстати, я уже такое делал.
В ярлыках ничего кроме запуска вируса нет, так что удаляйте их смело. + В любом случае
Скопируйте следующий текст в Блокнот и сохраните, как run.bat:
Код:
attrib "*" -s -h /S /D
скопируйте файл run.bat в корень флешки и запустите
Внимание не запускайте этот файл, когда он находится на жестком диске. »
Это сделали?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC