Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Flash - На флешке все файлы стали ярлыками

Ответить
Настройки темы
Flash - На флешке все файлы стали ярлыками

Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день, прошу помощи у знатоков. Обычно когда вирус шифрует у флэшки файлы превращая их в ярлыки, выход находится благодаря файловому менеджеру, можно скрытые файлы посмотреть и хоть как то вытащить нужные файлы которые были скрыты, но столкнулся с вирусом по серьезнее, всем ярлыкам он прописал объект такого типа C:\Windows\system32\cmd.exe /c cls&cls&cls&cls&cls&cls&cls&start ФОТО" "" "Посад.docx&cls&cls&cls&cls&cls&cls&start notepad.vbe&cls&cls&cls&cls&cls&cls&exit
Пытаюсь посмотреть скрытые и системные файлы, но их нет, одни ярлыки так и остались. Как вытащить файлы которые скрыл вирус?
Флешка - ADATA C008 8GB, места занято 33,5мб из 7,19гб. Пробовал всякими батниками открыть доступ к скрытым файлам, не помогли.

Отправлено: 17:09, 25-08-2016

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Логи по правилам выложите. Логи делайте с подключенной флэшкой.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:48, 25-08-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, а где можно почитать правила выкладывания логов? ни разу этого просто не делал.

Отправлено: 10:10, 26-08-2016 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:25, 26-08-2016 | #4


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хорошо, я их сделаю в понедельник как буду на работе.

Отправлено: 10:21, 27-08-2016 | #5


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.08.29-13.46.zip
(65.3 Kb, 4 просмотров)

iskander-k, прикрепил лог.

Отправлено: 13:46, 29-08-2016 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Логи делайте с подключенной флэшкой »
Делали именно так?

Подготовьте лог сканирования MBAM тоже с подключенной флэшкой.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:46, 29-08-2016 | #7


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Лог.txt
(1.7 Kb, 3 просмотров)

Sandor, да логи делал с подключенной флэшкой, может в логах ничего не видно, потому что там история такова что человек пошел в магазин где печатают цветные фото, его флэшку эту вставили в ноут и сказали мол "у вас тут только одни ярлыки", так понимаю зараза залезла на флэшку с другого ПК а не с того ноута где я сейчас делаю логи.
Лог файл сделанный через MBAM прикрепил.

Отправлено: 11:15, 31-08-2016 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Удалите в MBAM все, кроме:
Цитата:
Файлы:
PUP.Optional.RAAmmyy, C:\Users\Анна\Desktop\Удалёнка\AA_v3.exe, , [821bb69ba6f443f3a31aeae57e863bc5],
Цитата KSS89:
зараза залезла на флэшку с другого ПК »
Вероятно именно так и произошло.

В командной строке, запущенной от имени администратора, введите:
Цитата:
attrib -s -h I:\* /s /d
и нажмите Enter

I:\ - буква флешки. Если у вас другая - подставьте свою

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:33, 31-08-2016 | #9


Новый участник


Сообщения: 42
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, удалил всё кроме файла AA_v3.exe, в CMD с правами админа прописал
attrib -s -h F:\* /s /d
где F:\ - буква флэшки, нажал Enter и тишина, снова появилась строчка C:\Windows\system32>
посмотрел, внутри флэшки так ярлыки и остались, попробовал с скрытыми и системными файлами посмотреть, всё равно только ярлыки.

Отправлено: 12:43, 01-09-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Flash - На флешке все файлы стали ярлыками

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Flash - файлы и папки на флешке стали иероглифами ModeJunior Накопители (SSD, HDD, USB Flash) 13 08-04-2019 07:02
[решено] все файлы на флешке отображаются как ярлыки neety22 Лечение систем от вредоносных программ 1 15-04-2016 09:48
Вирус на флешке, все названия стали нечитаемыми и ничего нельзя открыть Виктория_Ника Лечение систем от вредоносных программ 1 04-05-2015 19:52
Flash - Вирус на флешке, все названия стали нечитаемыми + ничего нельзя открыть dabl2 Накопители (SSD, HDD, USB Flash) 14 03-05-2015 23:33
На внешнем Hdd все папки стали ярлыками Vazgon Лечение систем от вредоносных программ 8 28-11-2011 21:51




 
Переход