В отказную - все флешки разом.

Discussion in 'Windows' started by Koren, 11 May 2012.

  1. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    Проблема на рисовалась такая, как то взял у меня знакомый флешку, очистил её. предварительно скинул всё от туда сибе на комп. потом закинул всё на зад, но когда я запустил её у себя, папки там не открыть пишет, не верный путь вроде бы как к папке. На остальных флешках то же самое, ли бы так же не открывается папка. но в добавок пишет что в другой папке вирус, после его переещения в хранилище пишет, папку не возможно открыть т.к файл который был вирусом отсутствует, скрин чуть ниже. помогите решить проблему. на флешке ключи к кошельку и прочее.
    http://s018.radikal.ru/i521/1205/0c/0706eac8e553.jpg
     
  2. p1oneer

    p1oneer Member

    Joined:
    23 Dec 2008
    Messages:
    192
    Likes Received:
    19
    Reputations:
    2
    У тебя вирус, или у друга. Когда вставляешь флэшку в комп, вирус копирует все папки и делает их скрытыми, а потом создает ярлыки с названиями всех папок, при нажатии на которые открывается вредоносная программа. Вставь флэшку в usb-порт, но не открывай, просканируй сначала антивирусом и удали все зараженные файлы. Открой через проводник, сделай отображение всех скрытых папок, а потом из каждой папки копируй все файлы на винчестер, сами папки вроде не скопируются.
     
  3. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    сейчас попробуем. Вот только боюсь антивирус навсегда заберёт у меня приват трой.
     
    #3 Koren, 11 May 2012
    Last edited: 11 May 2012
  4. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    p1oneer сделал как ты сказал, проблема та же.
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    1. На чистом компе надо отрубить автозапуск с флэшки.
    2. Стать владльцем всех вфайлов и папок (если NTFS).
    3. ПОменять атрибуты у всех скрытых системнах папок на флэшке. (Предварительно включить в системе их отображение).
    4. Удалить ярлыки (они ссылаются на запуск вируса в корзине).
    5. Просканить флэшку антивирем со свежими базами.
     
  6. GRAF89

    GRAF89 Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    175
    Likes Received:
    42
    Reputations:
    6
    лебедь всё правильно написал, только уточню что основной пункт - 3

    свойства папки -> вид-> Скрывать защищенные папки и файлы (убрать галочку)

    и показать скрытые файлы и папки поставить галочку


    да, и удали этот говноантивирус AVG и поставь что нибудь получше (KIS 2012,eset smart security)
     
    #6 GRAF89, 11 May 2012
    Last edited: 11 May 2012
  7. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    536
    Reputations:
    13
    да жоска тебя подставил, жруг подгрузил пинча через резидентный лоадер, не повезло
     
  8. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    пару вопросов. как быть с пунктом 1 если авторан - уже удалён антивирусником. Хорошо вытащу я его из хранилища, что в нём править? В пункте 2, владельцем как стать? права как бы главного админа присутствуют, ещё что то менять?
     
  9. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    Shawn1x знакомого кто то заразил самого, а от него меня, т.к он по сути понятия не имеет что такое пинч, и.т.д
     
  10. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    536
    Reputations:
    13
    Так его ТРОЯНом ЗАРАЗИЛИ!(ПИНЧ THE TROянчег)
     
  11. p1oneer

    p1oneer Member

    Joined:
    23 Dec 2008
    Messages:
    192
    Likes Received:
    19
    Reputations:
    2
    Koren
    Тебе нужно вообще отключить автозапуск съемных дисков: click. По поводу второго, я думаю, имелось в виду, чтобы ты был администратором компьютера.
     
  12. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    307
    Likes Received:
    536
    Reputations:
    13
    кстати ТС тебе нажо в раздел реверсенг, там выложить компелированный екзешник
    там ребята глянут на какие мыльник пришли твои парольи
    помойму щас пинч не отсылает на mail.ru
     
  13. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Мало быть администратором, пока не станешь владельцем папки или файла, атрибуты может не дать поменять. Добраться можно до этого через вкладку безопасность->дополнительно->сменить владельца, свойства файла/папки.
     
  14. GRAF89

    GRAF89 Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    175
    Likes Received:
    42
    Reputations:
    6
    лебедь, по теориии все правильно говоришь, но слишком мудришь ;) тс запариться все пункты искать как делать)

    мне пару раз только приходилось владельца менять, и то эти случаи не из за вирусов были, имхо ему это не надо
     
  15. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Я сталкивался с подобным вирем, он атрибуты безопасности поменял, что пришлось становится владельцем, чтоб изменить атрибуты скрытости и показать ранее скрытые папки и удалить ярлыки если не было бы, не говорил бы...
    P.s. Искать там нечего особо, пару-тройку кликов всего...
     
  16. GRAF89

    GRAF89 Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    175
    Likes Received:
    42
    Reputations:
    6
    окэ, окэ, еще как вариант - загрузиться через PE(live cd) вытащить всё файло нужное - флешку форматнуть, тоже ничего сложного
     
  17. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    ай спасибо парни, хватило только скрытых папок показать, от туда скопировал что нужно форматнул флеху. Прямотаки в разделе реверсинг можно файл запостить? что бы проверили что куда отсылает.
     
    #17 Koren, 11 May 2012
    Last edited: 11 May 2012
  18. GRAF89

    GRAF89 Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    175
    Likes Received:
    42
    Reputations:
    6
    лучше пароли поменяй побыстрее на все ресурсы
     
  19. Koren

    Koren Member

    Joined:
    11 Jul 2009
    Messages:
    66
    Likes Received:
    20
    Reputations:
    1
    пасаны, я вообще не пойму с чего вы взяли что этот трой что то ворует? может только портит систему
     
  20. MOSYA

    MOSYA Elder - Старейшина

    Joined:
    3 Nov 2007
    Messages:
    228
    Likes Received:
    18
    Reputations:
    7
    трои обычно - это и делаю, что чтонить прут, а портить файлы, сейчас уже ни кому не нужно, даже шнольникам или тем более.