Перейти к содержанию

Не удаляется папка RECYCLER


Добрый Заазыч

Рекомендуемые сообщения

Флеха регулярно каспером на работе проверяется, папка эту регулярно можно увидеть в тотал командере. Мне кажется, что поводов парится по этому поводу абсолютно нет. Есть она и есть. :lol:

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 65
  • Создана
  • Последний ответ

Топ авторов темы

  • Добрый Заазыч

    9

  • Roman Merkushin

    8

  • santax

    8

  • Mark D. Pearlstone

    7

Популярные дни

Топ авторов темы

У меня обычно эта папочка появляется когда подцепляю в универе какой нибудь авторанчик или вирус.. с ней же и появляются другие папочки, с различным названием и содержанием.. После их удаления самостоятельно они вроде вновь не появляются, никаких "корзина" и "программы" не бывает :lol: P.S. Если не хочет удаляться - использую утилиту Unlocker, помогает 100 %

Ссылка на комментарий
Поделиться на другие сайты

В большинстве случаев присутствие папки RECYCLER на флэшке свидетельствует о наличии на ней вирусов. Если увидели такую папку на флэшке, то советую относится к ней с осторожностью и сделать проверку АВ, тот-же kido прятался на флэшках именно в этой папке. А файла autorun.inf на флэшке нет?

Ссылка на комментарий
Поделиться на другие сайты

В большинстве случаев присутствие папки RECYCLER на флэшке свидетельствует о наличии на ней вирусов

 

Да ясен пень, вопрос в том, что она не удаляется, я присоединяюсь к santax и настоятельно рекомендую попробовать Unlocker.

Ссылка на комментарий
Поделиться на другие сайты

Zaaza, в атрибутах к папке галочку с "только чтение" можно убрать и попробовать удалить папку,если она вам действительно не нужна.

Ссылка на комментарий
Поделиться на другие сайты

кстати в последние время, на флехе стали папки сами в неведимки добавлятся.

Это трояны. Вчера от таких избавлялся. При чём одного не долечил(авастом),

сегодня recycler.exe касперыч удалил, только в отчёте не могу найти почему-то :lol:

 

Ах да, иконка как у папок, на самом деле это приложения...

Изменено пользователем Suren
Ссылка на комментарий
Поделиться на другие сайты

Или авп туллс...

AVPTools не катит, там базы KIS, a у топикпастета KTS молчит... я бы все же проверил CureIt'ом и флеху и ПК, ибо у Веба то же базы хорошие. должен что то найти "левое", пакуем его в архив потом и в вирлаб... ИМХО

Ссылка на комментарий
Поделиться на другие сайты

я бы все же проверил CureIt'ом и флеху и ПК

Курейтом я на компе нашёл 15 тел. Все экзешники. Естественно отключив перед этим восстановление и зайдя в Б\Р.

 

Названия типа: D0001.exe

Ссылка на комментарий
Поделиться на другие сайты

Кстати, у меня на флэшке тоже есть такая папка, но в неё даже невозможно зайти! Появляется окошко "Отказано в доступе" :D Как я понимаю, у меня тоже этот вирус? А что же тогда Каспер молчит? :lol:

Ссылка на комментарий
Поделиться на другие сайты

Курейтом я на компе нашёл 15 тел. Все экзешники. Естественно отключив перед этим восстановление и зайдя в Б\Р.

 

Названия типа: D0001.exe

в вирлаб отправляйте, и гляньте что virustotal по ним покажет

Ссылка на комментарий
Поделиться на другие сайты

Чувствую уже многие говорят об одном и том же. Троян/вирус который создает файлы-exeшники, с названием папки в которой они находятся :lol: очень нудная зараза - мучался с ней (NOD) их не считал вирусами, иногда приходилось ручками их удалять (shift+f8). Поэтому перешел на касперского - он их с легкостью удаляет! Также есть похожий вирус: Делает скрытыми папки, а за место них создает exe с одноименным названием папок. Лечится проще - в TC включить скрытые папки и файлы, а затем удалять эти самые exe (размер у всех одинаков) + неизвестные папки которые почему то есть, но которых вы не создавали + autorun.inf + различные *.bat *.bin. И после выделить свои скрытые папки, через правую кнопку мыши выбрать свойства и снять галочку с пункта скрытый (применить только к этой папке).

Ссылка на комментарий
Поделиться на другие сайты

Наличие на флешке папок с именами RECYCLER, RECYCLED, System Volume Information и т.д. говорит о том, что на флешке есть или были вредоносные объекты.

 

Насчет удаления таких папок анлокером может помочь, но большинство таких папок защищено правами доступа, а анлокер тут бессилен.

Ссылка на комментарий
Поделиться на другие сайты

вообщем прочитав всё это :lol: я понял что это папка для вирусов :D

 

раньше на флешке было много вирусов, т.к приходилось вставлять её в больной компьютер, теперь такой проблемы нету, а папка осталась, сейчас я просто форматну все свои флеш карты и всё B) всем спасибо!

Ссылка на комментарий
Поделиться на другие сайты

но большинство таких папок защищено правами доступа, а анлокер тут бессилен.
:)

На флешках по умолчанию стоит FAT32 - какие ещё права доступа ? Если отформатировано в NTFS - тогда согласен !

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Karasik3412
      Автор Karasik3412
      Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
      AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.

×
×
  • Создать...