Интернет

Вирус скрыл папки на флешке.

Попался этот гад (вирус).. сделал полную проверку Куреитом, Потом программой от Касперсокого, с компа удалилось все теперь касперский показывает только пару уязвимостей.
Раньше вирус содавал папку Рецикле и в ней кучу фалов экзешных, атеперь пусто ни авторана ни этих файлов ничего, но все равно постоянно скрывает папки на флешке.
Флешка тоже чиста, форматировал её раз 10 уже, не помогает, кто расправился с этим чудом отпишите как.
ЗЫ и да ещё полностью отключил автозапуск всего у себя на компе.
.Malwarebytes' Anti-Malware"
"быстрое сканирование" - практически всегда решает проблему
.
после если мало качаеш AVZ
востановление системы \ снять ограничения пользователя
.
вариант 2. ты таскаешь флешку к друзьям и там уже ловишь бяки !!
.
кстати проверять нужно всё что имет флеш и было подключено к ПК (телефоны \ планшеты \ все флешки \ фотики)
ЖЖ
Жалгас Жаркынбеков
52 065
Лучший ответ
1. Запустить проводник, включить показ скрытых и системных файлов: "Сервис" - "Свойства папки" - снять галку "Скрывать защищенные системные файлы" и отметить "Показывать скрытые файлы и папки".

2. Просмотреть корневые каталоги всех разделов на жестких дисках и всех имеющихся съемных дисков (вплоть до телефонов и мп плееров) , а также папку Windows\System32 и удалить там все файлы с именем autorun и любым расширением. Важно: открывать указанные места исключительно щелчком в левой части окна проводника, в дереве каталогов, а не двойным по иконке диска, ибо в последнем случае, открывая зараженный диск, опять заражаете комп.

3. Запустить редактор реестра (Пуск - Выполнить - regedit.exe) и сделать две вещи:

а) Раскрыть ключ
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
и проверить значение параметра Userinit. В нем должно быть C:\WINDOWS\system32\userinit.exe, и ничего более.
(Если система у вас установлена в другой раздел или папку, вместо C:\WINDOWS будет путь вашей системной папки) .

б) Удалить целиком ключ
HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.

Последний пункт повторить для всех пользователей системы, затем перезагрузиться.

Похожие вопросы