Программное обеспечение

Комп видит флешку как папку и не открывает.Открывает только через адр.строку - F:\.Как исправить этот вирус в реестре?

Hunter - Hunter ...Бывает и такое. Так вот это вирус авторановый. Называется он "SJAJ". Это на флешке в результате действия вируса создается папка - для временного сохранения файлов и папок, которые были удалены. В этой папке есть два файла один
Desktop.ini, другой - выполняемая программа - SJAJ.exe.
SJAJ.exe - и заражен Peerfrag.dr червь. Что бы увидеть эту папку надо Total commander, для того, что бы увидеть скрытые файлы (в Explorer - папка не видна) . При простом сканировании антивирусник NOD32 его не видит.
При попытке запустить из Total Commander антивирусник его удаляет. СМ ФОТО №1. А вообще то гадкая штучка. Причем можно попытаться удалить его anti_autorun.exe (бесплатная утилита) Она и покажет где вирус нагадил в реестре. Обычно это будет так

1. Файлов autorun.* в системной папке: найдено - 0, удалено - 0.
2. Файлов autorun.* на диске I: найдено - 1, удалено - 1.

Реестр Windows:
---
1. Ключ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
Значение: Userinit=C:\WINDOWS.1\system32\userinit.exe, (стандартное значение) .

2. Ключ: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced.
Значение: Hidden=1 (показывать скрытые файлы и папки) .

3. Ключ: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control.
Значение: WaitToKillServiceTimeout=7000 (время завершения процесса: 7 секунд) .

Игорь Кочергин
Игорь Кочергин
490
Лучший ответ
Это может быть и вирус и его последствия. Откройте флэшку как можете и удалите autorun.inf из ее корня.
Либо открывайте ее не двойным щелчком, в кликом по ней слева в проводнике, где список дисков в компьютере.
Азат Алиев
Азат Алиев
74 137
да это скорее вирус
какой нибудь из семейства авторанов
если ты открыл флэху и что то успел там сделать (скопировать, удалить и т. д. ) то можешь считать что во всех корнях разделов ЖД сидит эта кхадость.. .
Autorun.inf это не вирус, вирус это то что запускается этим файлом. посмотри в коде на что он ссылается.. . и поудоляй в реестре и систем 32. Предполагаю что скрытые папки больше не будут отображаться эти файлы скрыты и видны через тотл командер. а затем создай на флехе собственный Autorun.inf и где-то в свойствах (не помню) . Убери замену файлов при копировании.
Илья Кажаев
Илья Кажаев
1 452
Тут вирус не в реестре, а на самой флешке скорее всего. Просканируй её нормальным антивирусом.
N N
N N
703
360 тотал его найдет и удалит