На флешках и съемных винтах, на любых компах, происходит данная фигня.
Антивирус ругается на этот вирус, но убрать его до конца не может, все это повторяется после перезагрузки, или если переставить винт в другой комп и/или через некоторое время опять запустить винт/флешку.
К примеру есть новая папка. exe, если ее запустить то либо заругается антивирус и удалит эту папку, либо папка откроется но в другом окне.
А в скрытых файлах есть новая папка только без .exe.
Все это напрягает и делает работу со съемными носителями крайне неудобной, если скопировать файл с такой папки куда-нибудь на компьютер, то файл оказывается скрытым, приходиться проделывать процедуру по его "проявлению".
В интернетах я не нашел более менее полезной информации которой бы я смог воспользоваться (всякие панды, клоды, инъекции и докторы вебы не помогли) .
Надеюсь что мне дадут парочку АДЕКВАТНЫХ советов или способов решения данной проблемы. Ссылки на левые ресурсы не приветствуются, т. к. я перелопатил множество сайтов и содержание в них примерно одинаковое.
Прочее компьютерное
как справиться с вирусом который делает папки скрытыми и прибавлет им .exe
Странно, почему Вы не указали названия вируса по классификации наиболее популярных антивирусов.
Если я не ошибаюсь, то зверёк ваш зовётся Secret (17?) , он же - Sality, он же - полная ж##а для юзера, ибо хрень редкостная, способная вынести мозг любому.. =))..
Однозначных способов лечения не существует, потому как, каждый случай заражения необходимо рассматривать индивидуально. Места обитания - папки восстановления системы (System Volume Information), Корзина (Recycler), все папки Temp, Windows, Windows\System32.
Думаю, Вы несколько ошибаетесь по поводу рассмотрения Вами всех версий лечения.. =))..
Антивирусные сканеры с актуальными на сегодняшний день антивирусными базами, записаные на диск (так называемые LiveCD), в поиске зловредов способны перетряхнуть систему от и до. Правда, трясут долго, но оно того стоит.. =))..
Прошу учесть, что Ваш компьютер может постоянно повторно заражаться через носители информации, подключаемые к компьютеру через USB-интерфейс.
Из этого следует, что перед полным сканированием системы к компьютеру необходимо подключить ВСЕ плееры, фотоаппараты, флешки, внешние жёсткие диски и прочие USB-девайсы (мышь и клаву вычеркиваем из списка подозреваемых.. =))..), когда либо подключавшиеся к заражённому компьютеру. Это, несомненно, увеличит время проверки, но также несомненно и то, что это снизит вероятность повторного заражения со своих носителей.
Скачайте и запишите образ на диск
http://www.comss.ru/page.php?id=253
в BIOS включите загрузку с CD/DVD привода, подключите все USB накопители, загрузитесь с LiveCD dr.Web и запустите полную проверку ВСЕХ дисков.
Можете проверить машину в безопасном режиме сканером от Касперского
http://www.comss.ru/page.php?id=93
Ну, и на всякий случай приготовьтесь потерпеть поражение, потому как, одной проверки бывает недостаточно.
И в заключение этих "многабукафф" (извините, короче не получилось.. =))..) несколько ссылок (да помню я, помню, что не надо никого никуда посылать.. =))..)
SalityKiller
http://support.kaspersky.ru/viruses/solutions?qid=208636131
Обсуждение
http://networkadminsupport.net/?p=19
Подробная инструкция по удалению (не забываем про комментарии)
http://low-format.ru/kak-lechit-virus-win32-sality-aa-podrobnaya-instrukciya.html
З. Ы. Возможно, что я и ошибаюсь, и на Вашей машине сидит вовсе и не Sality. Ну, что же, тем лучше.. =))..
З. З. Ы. Если ничего не поможет, наберите в поисковике - Скачать ComboFix.
Но учтите, что за последствия применения этой программы отвечать будете только Вы.. =))..
Если я не ошибаюсь, то зверёк ваш зовётся Secret (17?) , он же - Sality, он же - полная ж##а для юзера, ибо хрень редкостная, способная вынести мозг любому.. =))..
Однозначных способов лечения не существует, потому как, каждый случай заражения необходимо рассматривать индивидуально. Места обитания - папки восстановления системы (System Volume Information), Корзина (Recycler), все папки Temp, Windows, Windows\System32.
Думаю, Вы несколько ошибаетесь по поводу рассмотрения Вами всех версий лечения.. =))..
Антивирусные сканеры с актуальными на сегодняшний день антивирусными базами, записаные на диск (так называемые LiveCD), в поиске зловредов способны перетряхнуть систему от и до. Правда, трясут долго, но оно того стоит.. =))..
Прошу учесть, что Ваш компьютер может постоянно повторно заражаться через носители информации, подключаемые к компьютеру через USB-интерфейс.
Из этого следует, что перед полным сканированием системы к компьютеру необходимо подключить ВСЕ плееры, фотоаппараты, флешки, внешние жёсткие диски и прочие USB-девайсы (мышь и клаву вычеркиваем из списка подозреваемых.. =))..), когда либо подключавшиеся к заражённому компьютеру. Это, несомненно, увеличит время проверки, но также несомненно и то, что это снизит вероятность повторного заражения со своих носителей.
Скачайте и запишите образ на диск
http://www.comss.ru/page.php?id=253
в BIOS включите загрузку с CD/DVD привода, подключите все USB накопители, загрузитесь с LiveCD dr.Web и запустите полную проверку ВСЕХ дисков.
Можете проверить машину в безопасном режиме сканером от Касперского
http://www.comss.ru/page.php?id=93
Ну, и на всякий случай приготовьтесь потерпеть поражение, потому как, одной проверки бывает недостаточно.
И в заключение этих "многабукафф" (извините, короче не получилось.. =))..) несколько ссылок (да помню я, помню, что не надо никого никуда посылать.. =))..)
SalityKiller
http://support.kaspersky.ru/viruses/solutions?qid=208636131
Обсуждение
http://networkadminsupport.net/?p=19
Подробная инструкция по удалению (не забываем про комментарии)
http://low-format.ru/kak-lechit-virus-win32-sality-aa-podrobnaya-instrukciya.html
З. Ы. Возможно, что я и ошибаюсь, и на Вашей машине сидит вовсе и не Sality. Ну, что же, тем лучше.. =))..
З. З. Ы. Если ничего не поможет, наберите в поисковике - Скачать ComboFix.
Но учтите, что за последствия применения этой программы отвечать будете только Вы.. =))..
Причина в том, что есть виды угроз, которые антивиры не распознают как вирусы, поэтому рекомендую Полное сканирование с помощью Emsisoft Anti-Malware (сначала обновить).
заходи пуск-->панель управления-->свойства папки-->вкладка вид-->сними галочку скрывать защищеные системные файлы, и поставь галочку показывать скрытые файлы и папки-->нажми применить
дальше пуск-->все программы-->правая кнопка мыши-->открыть там в папке удаляй все кроме desktop.ini потом открой файл desktop.ini там будет его содержимое если у тебя винда хр cмело удаляй все кроме этой строчки
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
заходи пуск-->панель управления-->свойства папки-->вкладка вид-->сними галочку скрывать защищеные системные файлы, и поставь галочку показывать скрытые файлы и папки-->нажми применить
дальше пуск-->все программы-->правая кнопка мыши-->открыть там в папке удаляй все кроме desktop.ini потом открой файл desktop.ini там будет его содержимое если у тебя винда хр cмело удаляй все кроме этой строчки
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
заходи пуск-->панель управления-->свойства папки-->вкладка вид-->сними галочку скрывать защищеные системные файлы, и поставь галочку показывать скрытые файлы и папки-->нажми применить
я с помощью Windows XP LiveCD удалил эту бяку
просканируйте лайв сд каспера- после этого авз- устраните недостатки системы. поставьте каспера- он его видит.
наконец позовите мастера- естесственно не бесплатно.
а переустановить каспера- не судьба?
наконец позовите мастера- естесственно не бесплатно.
а переустановить каспера- не судьба?
тебе надо проверить комп до загрузки системы
чем вам антивирусы не подходят?... не знаю как у вас, но мой каспер отлично справляется с авторунерами и прочей вирусней....
Похожие вопросы
- как или каким антивирусом можно удалшкеить или вылечить вирус, который делает все папки на любой флешке в .exe формат??
- На флешке с другого компьютера подцепил вирус, который скрывает папки и создаёт ярлыки, как убрать?
- после вируса, проблемы с отображением скрытых файлов и папок
- Вирус? Все папки на флэшке превращаются в .exe , а их копии делаются скрытыми. NOD32 ничего не показывает. Что делать?
- У меня на фотике появился вирус, который переделывает все папки в формат exe и исчезли все фото...
- Вирус создал копию папки в формате exe. Как его удалить?
- никакой из антивирусов,которые я устанавливала,не обнаруживают вирусы!!!что делать???а эти папки уже даже не скрываются
- Что за вирус. У меня вирус на флешке он делает папки ярлыками... Что за вирус и как с ним бороться?
- как удалить или найти вирус который создаёт процессы непонятные и папки?
- Что делать? Когда открываю 2 папки одновременно выскакивает ошибка explorer.exe Антивирус заразы не нашел