11:29

If it's stupid but works, it isn't stupid.
Ярлыки папок на флэшке стали выглядеть таким образом
http://static.diary.ru/userdir/2/0/0/4/2004853/71990843.jpg
И тормозит адово.

Вирусы, как я понимаю? Сканирование NOD-ом ничего не выявило.
Что такое случилось и что с этим делать?

@темы: Вирусы spyware и adware

Комментарии
24.10.2011 в 11:31

Просканировать флешку на незаражённом компе, каким-нибудь CureIt-ом
24.10.2011 в 11:39

If it's stupid but works, it isn't stupid.
А если у меня нет уверенности, что комп не заражен, чем его можно предварительно проверить?
24.10.2011 в 11:50

Heidel, если у вас нет такой уверенности, то я могу вас в этом убедить :)
У вас на флешке и на компе есть какая-то зараза, с вероятностью в 99%, поверьте ) Во-первых папки не становятся просто так ярлыками, а во-вторых там на скриншоте виден autorun.inf, который почему-то выглядит как папка, но, тем не менее, если он есть, то это практически точно какой-нибудь зловред.
24.10.2011 в 12:02

If it's stupid but works, it isn't stupid.
KuWizard, пустая папка autorun.inf создана вручную.
Каким образом проверить компьютер?
И как пользоваться CureIt?
24.10.2011 в 12:11

Heidel, а, окей, про папку - это хорошо и правильно.
У вас сейчас других признаков не наблюдается? По Ctrl+Alt+Del диспетчер задач вызывается? В безопасный режим можете войти (знаете, как?)?
Для начала нужно скачать CureIt с freedrweb.ru/
Потом запустить его с другого, заведомо чистого компа. Дальше всё поймёте - там большие зелёные кнопки "сканировать", не пропустите. И нужно просканировать флешку, чтобы хотя бы понять, от чего лечимся
24.10.2011 в 12:44

If it's stupid but works, it isn't stupid.
KuWizard, диспетчер задач вызывается. Как в безопасный режим войти не знаю (а зачем мне это может понадобится в моём случае?)
Допустим, CureIt я скачаю. Но другого, заведомо чистого компа у меня нет. Если я просканирую компьютер НОДом с самой последней версией базы, этого будет достаточно, чтобы считать его чистым? Или нужно что-то еще?
24.10.2011 в 12:55

Heidel, сканировать в заражённой винде самого себя - это с 70ипроцентой вероятностью не полечить ничего. Большое количество вирусов прячется от известных антивирусников.
В данной случае безопасный режим может помочь вам полечиться, потому что вероятность нахождения зловреда в заражённой системе из безопасного режима всё-таки значительно выше.
Как войти в безопасный режим: www.dmosk.ru/instruktions.php?object=safe-mode
Если ничего не найдётся и по-прежнему на флешке будут вышеописанные симптомы, то нужно искать другой компьютер, либо гуглить активно по вашей проблеме, возможно можно как-то справиться с одного компа...
24.10.2011 в 21:34

Секс и рок-н-рол и старый Ibanez, Мой друг вчера умер, а сегодня воскрес, Кефир и молоко, тёртая морковь, Спасает не любовь, а секс и рок-н-рол.
это свежатина) счас повсюду она.
у вас вместо папок - файлы *.exe
сами папки - скрыты. но они есть и целые. можно включить отображение скрытых и системных папок - и их увидете.
НО: вирус нужно внешними средствами убивать. у меня НОД его с флешки не выпустил, но и убить не смог
25.10.2011 в 10:19

Sanctus Satanas
Вместо другого, заведомо чистого компа можно использовать LiveCD или гм… LiveUSB.

LiveCD: ftp.drweb.com/pub/drweb/livecd/drweb-livecd-600...
Инструкция: ftp.drweb.com/pub/drweb/livecd/drweb-livecd-600...

LiveUSB: ftp.drweb.com/pub/drweb/liveusb/win/drwebliveus...
Инструкция: ftp.drweb.com/pub/drweb/liveusb/win/drweb-liveu...
27.10.2011 в 01:42

такую же штуку подцепил=)
оригинальные папки делает скрытыми и на них видимые ярлыки *.ink .
проверка каспером гадость лечит, но шляпа эта остается.

Вот щас думаю как атрибуты снять с папок
clip2net.com/s/1gPkz
из под убунты покатит?или виндовыми средствами можно?
27.10.2011 в 01:45

Sanctus Satanas
attrib /s /d -h E:\*
(где E: — буква диска флешки)