• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Вирус скрывает файлы на флешке (Removable Disk (8GB))

Duglas

Member
Регистрация
8 Июл 2014
Сообщения
55
Репутация
0
Баллы
6
Попал вирус на компьютер что вскрывает все файлы и создает файл "Removable Disk (8GB)". Вот скриншот:
http://hard-help.ru/download/file.php?mode=view&id=7784&sid=3f9fb7d4796f8ab7d684375a6fe915b3
Вот открыл флешку через Total Commander кликнул показать скрытие файлы и вот что увидел:
http://hard-help.ru/download/file.php?mode=view&id=7785&sid=3f9fb7d4796f8ab7d684375a6fe915b3
 
Вариант первый - проверить флешку Куритом
Вариант второй - если не поможет первый, пройтись программой для восстановления файлов - что-то типа GetDataBack.
 
aleks написал(а):
Вариант первый - проверить флешку Куритом
Вариант второй - если не поможет первый, пройтись программой для восстановления файлов - что-то типа GetDataBack.
Файлы я уже скопировал с флешки с помощью Total Commander'a, теперь надо удалить вирус. :help:
 
Форматируй.
 
Так форматируйте флешку - в чём проблема? А по файлам на всякий случай Куритом пройтись - ссылку выше дал.
 
viprus написал(а):
Отформатировал флешку, попробывал проверить закинул файл на флешку вытащил флешку из компьютера, после чего втыкнул в компьютер все равно скрыло файлы и появился яклык "Removable Disk (8GB)"
 
Duglas, Заливайте на файлообменник rghost.ru или zalil.ru
 
Duglas, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.83 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
bl 39DC2B7A667276603629849BE89DADEE 6204136
addsgn 1AB2B79A5583C58CF42B254E3143FE86C99A5DC6C5A71F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 mail_upd

addsgn A7679BF0AA02EC024BD4C67928881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0BF0C49F75C4C32EF4CAE49513DA3BE4AC965B2FC706AB7E 8 autorun.vir
zoo %SystemDrive%\USERS\OLEG\LOCAL SETTINGS\TEMP\CCWMWAV.COM
bl EE5E8AA1BB4675DC8DCC22DB3735673E 186652
chklst
delvir
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту virus_base@mail.ru.
------------------
После этого форматируйте зараженную флешку.
 
Все вируса уже нет, спасибо за помощь :smile:
 
Сверху