Кажись вирус

Место для бесед на свободные темы.
Mihail-1
Advanced Member
Сообщения: 5218
Зарегистрирован: 17.08.2009,19:21
Откуда: Подмосковье

Вклад в сообщество

Кажись вирус

Сообщение Mihail-1 » 18.01.2017,14:08

Пообщался с девушкой у которой средства защиты просрочены были. После засовывания на флешке вместо папочек один красивый ярлык
Изображение
если посмотреть свойства, то он не скрывает, что у него расширение "линк" и путь в своиствах вот такой
%COMSPEC% /C .\WindowsServices\movemenoreg.vbs

лицензионный вебер не реагирует :(
Никто не сталкивался?
1.старая менялка с моими интересами http://www.phantom.sannata.ru/forum/index.php?t=5186&&st=0 2.свежий пополняемый обменник http://www.phantom.sannata.ru/forum/index.php?t=16788&a=stdforum_view&o=&st=0

LostP
Advanced Member
Сообщения: 546
Зарегистрирован: 16.08.2009,09:31
Откуда: Московская область

Сообщение LostP » 18.01.2017,14:19

Ну а погуглить по movemenoreg.vbs?

Аватара пользователя
uav1606
Advanced Member
Сообщения: 5978
Зарегистрирован: 16.01.2008,22:04
Откуда: Енакиево
Контактная информация:

Вклад в сообщество

Сообщение uav1606 » 18.01.2017,14:38

Mihail-1, так а показ скрытых и системных файлов (это две разные галочки) включён? Многие вирусы делают все папки на флешке скрытыми и/или системными, а сами себя маскируют под них.

Аватара пользователя
STIW
Advanced Member
Сообщения: 6126
Зарегистрирован: 02.05.2007,16:02
Откуда: Тамбов

Сообщение STIW » 18.01.2017,14:47

Кажись, да: http://slicks.name/boltovnya/virus-sozd ... eshke.html
Драться с ним лучше руками.
Интересно, что в том vbs?

i8088
Advanced Member
Сообщения: 4387
Зарегистрирован: 30.01.2015,17:06
Откуда: г. Баку, Азербайджан

Конкурсы

Вклад в сообщество

Сообщение i8088 » 18.01.2017,15:02

Сперва удалить сам вирус антивирусом (может быть вируса уже и нет).

Для ликвидации последствий, если под рукой только штатные средства,
то дать команду
attrib d:\*.* -h -r -s /d /s (d: после имени команды - буква Вашей flash,
те того диска на котором будем менять атрибуты файлов)

Ну а далее все скрытые файлы станут обычными, и уже легко разобраться.
Насколько помню, настоящие файлы перемещаются в скрытый каталог,
название которого - один пробел " ". На работе у нас почти у каждого такой
вирус есть:)

Аватара пользователя
DOS Logic
Advanced Member
Сообщения: 5849
Зарегистрирован: 01.07.2006,13:32
Откуда: Украина. Ивано-Франковск
Контактная информация:

Вклад в сообщество

Сообщение DOS Logic » 18.01.2017,15:08

и на будущее использовать total commander :rolleyes:

Аватара пользователя
Борис
Advanced Member
Сообщения: 530
Зарегистрирован: 21.09.2015,09:50
Откуда: теперь Новосибирск

Сообщение Борис » 18.01.2017,15:16

девушек без средств защиты стоит обходить стороной...

Аватара пользователя
FromArcanum
Advanced Member
Сообщения: 828
Зарегистрирован: 03.01.2014,23:20
Откуда: Баку

Вклад в сообщество

Сообщение FromArcanum » 18.01.2017,16:36

Борис писал(а):девушек без средств защиты стоит обходить стороной...
долго ждал шутки

А вообще, загружаетесь с загрузочного образа линукса и все обычно становится видно и понятно

Mihail-1
Advanced Member
Сообщения: 5218
Зарегистрирован: 17.08.2009,19:21
Откуда: Подмосковье

Вклад в сообщество

Сообщение Mihail-1 » 18.01.2017,22:12

Всем спасибо, каспер со свежими базами флешку вылечил, а дальше по методике.Завтра попробую на компе каспера запустить
1.старая менялка с моими интересами http://www.phantom.sannata.ru/forum/index.php?t=5186&&st=0 2.свежий пополняемый обменник http://www.phantom.sannata.ru/forum/index.php?t=16788&a=stdforum_view&o=&st=0

Anonymous1
Advanced Member
Сообщения: 2727
Зарегистрирован: 22.11.2011,09:41
Откуда: Москва(Россия)

Вклад в сообщество

Сообщение Anonymous1 » 19.01.2017,21:57

Mihail-1, а куда вы в двушку подключали флэшку? Флэшка usb? Схему/марку адаптера можно?

Mihail-1
Advanced Member
Сообщения: 5218
Зарегистрирован: 17.08.2009,19:21
Откуда: Подмосковье

Вклад в сообщество

Сообщение Mihail-1 » 19.01.2017,22:36

FromArcanum
Anonymous писал(а): а куда вы в двушку подключали флэшку? Флэшка usb? Схему/марку адаптера можно?
Тут не до шуток :)
Я как-то слайдпроектор на форуме на обмен выставил, так был вопрос , мол, с флешек от слайды показывает. Чо тут ответешь???
1.старая менялка с моими интересами http://www.phantom.sannata.ru/forum/index.php?t=5186&&st=0 2.свежий пополняемый обменник http://www.phantom.sannata.ru/forum/index.php?t=16788&a=stdforum_view&o=&st=0

Ответить