Перейти к содержанию

На внешнем диске все папки изменились на ярлыки


Аделина

Рекомендуемые сообщения

Здравствуйте. У меня проблема такая. Внешний диск: все папки изменились на ярлыки, но объем показывает что занято 20,1 ГБ. Проверила диск на вирусы, выдало вот это

 

01.10.2011 14:55:25 Удалено вирус Worm.Win32.FlyStudio.bf E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP151\A0020309.exe Высокая

01.10.2011 14:55:05 Удалено троянская программа Trojan-Downloader.Win32.VB.eql E:\System Volume Information\_restore{6A3CD805-D148-4D16-9A04-381C92F71DF0}\RP1\A0014932.inf Высокая

01.10.2011 14:55:04 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP151\A0020308.lnk Высокая

01.10.2011 14:55:04 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP151\A0020307.lnk Высокая

01.10.2011 14:55:04 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP150\A0020292.lnk Высокая

01.10.2011 14:55:04 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP150\A0020290.lnk Высокая

01.10.2011 14:55:04 Удалено вирус Worm.Win32.FlyStudio.bf E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP150\A0020278.exe Высокая

01.10.2011 14:55:03 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP150\A0020289.exe Высокая

01.10.2011 14:55:03 Удалено вирус Worm.Win32.FlyStudio.bf E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP150\A0020277.exe Высокая

01.10.2011 14:54:59 Удалено вирус Worm.Win32.FlyStudio.bf E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP150\A0020276.exe Высокая

01.10.2011 14:54:59 Удалено вирус Worm.Win32.FlyStudio.bf E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP150\A0020275.exe Высокая

01.10.2011 14:54:57 Удалено вирус Worm.Win32.FlyStudio.bf E:\System Volume Information\_restore{244E3A07-9B67-44F9-A490-6684BE800339}\RP150\A0020274.exe Высокая

01.10.2011 14:54:11 Удалено вирус Worm.Win32.FlyStudio.bf E:\Recycled.exe Высокая

01.10.2011 14:53:58 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\Саня.lnk Высокая

01.10.2011 14:52:52 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\все наши фото.lnk Высокая

01.10.2011 10:22:21 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\Новая папка (2).lnk Высокая

01.10.2011 10:20:08 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\RECYCLER\S-1-5-21-1659004503-861567501-1417001333-1003\De2.lnk Высокая

01.10.2011 10:19:40 Удалено троянская программа Trojan.Win32.Jorik.IRCbot.ty E:\RECYCLER\0x2D9FA278.exe Высокая

 

проверила потом еще раз, вирусов не обнаружил

 

вопрос, я могу восстановить файлы теперь? если да, то как это сделать? из того, что написано выше, я ничего, почти, не понимаю, можно прям пошагово куда зайти, что нажать. Пожалуйста...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Created
  • Последний ответ

Top Posters In This Topic

  • Аделина

    17

  • Urotsuki

    10

  • Денис-НН

    5

  • akoK

    2

Top Posters In This Topic

Posted Images

Аделина, добро пожаловать на форум фан-клуба Лаборатории Касперского!

Возможно вирусы сделали файлы на диске скрытыми. В Свойствах папки установите "Показывать скрытые файлы и папки" и на всякий случай снимите галочку "Скрывать защищенные системные файлы". Подробнее - http://support.kaspersky.ru/faq/?qid=208637834

После этого посмотрите появились на диске нужные папки или нет.

Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, нет не появились. Еще при попытке открыть ярлык пишет - удалено, создана резервная копия. Где эти копии, может там все содержимое?

 

Аделина, добро пожаловать на форум фан-клуба Лаборатории Касперского!

спасибо, :)

Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, нет не появились. Еще при попытке открыть ярлык пишет - удалено, создана резервная копия. Где эти копии, может там все содержимое?

Удалились вирусы, а содержимое осталось на диске, раз там занято 20 Гб. Попробуй подключить диск и запустить утилиту из этой статьи - http://support.kaspersky.ru/viruses/solutions?qid=208640271

Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, зашла по ссылке и вручную набрала что там просят и в черном окне не нашла вируса

Если скрытая вредоносной программой папка присутствует на данном сменном носителе, то в качестве ее имени будет указано многоточие ( ".."). вот нет такого имени в моем диске.

качать утилиту?

Ссылка на комментарий
Поделиться на другие сайты

И самое главное подготовьте логи для проверки

неужели это то же надо? это же только два дня надо понимать, что написано!?

а есть еще какие способы?

Ссылка на комментарий
Поделиться на другие сайты

На воздухе гадать не умеем, а чтобы гадалку пригласить, к сожалению, нет средств :)

 

Правила данного раздела для того и существуют, что без их выполнения помочь затруднительно

Ссылка на комментарий
Поделиться на другие сайты

Не думаю что есть активное заражение системы, т.к. вирусы были найдены на внешнем жестком диске при его проверке.

Аделина, утилита ничего не нашла? При проверке этого диска на вирусы проверяются какие-то файлы и сколько? Можно еще проверить диск на наличие ошибок. Если ничего не поможет, то использовать программы для восстановления данных. Можно, конечно, и на вирусы провериться - хуже не будет. Главное ничего не записывать пока на внешний диск и подключить его перед выполнением правил этого раздела.

Ссылка на комментарий
Поделиться на другие сайты

я правила не прочла про логи, да собственно говоря, когда прочла про логи, не поняла как их сделать, или они как то сами делаются когда выполняешь то, что написано? короче я чайник. еще, когда я подключила диск к компу, его проверил антивирус, кажись автоматически, и сам, почему-то, удалил одну папку-ярлык и объем то же уменьшился. боюсь что то делать теперь.

подскажите такой момент, как нибудь вообще, можно переписать папки с фотками и видео с компа зараженного по самые уши, на какой нибудь носитель, что бы они не были зараженными и с них можно было делать копии, распечатывать, смотреть? для меня это важно, так как на зараженном компе фотки, это память о ребенке очень они для меня дороги, не хочу потерять их, а что делать, не знаю. Я попробовала кинуть их на внешний диск, а он заразился и преобразовался в ярлыки, остались фотки в заразном помпе, но есть еще два компа один вроде ничего так, другой вроде не заразный вообще.

 

это заразный комп с фотками и видео

 

27.08.2011 17:33:08 Заражен троянская программа Exploit.JS.Pdfka.erj Веб-страница http://av.sometimesdo.in//images/np/0862b3...bef5694c4.pdf// d8f00665bd0594d1cec9415bef5694c4 Высокая

27.08.2011 17:33:04 Заражен вирус HEUR:Trojan.Script.Iframer Веб-страница http://googleconnection.com/s1/ in.cgi?2&?s=501853&vvar=swf&sn=7583656 Высокая

05.08.2011 22:19:10 Заражен троянская программа Exploit.JS.Pdfka.emw Веб-страница http://at.sodiumlayer.in//images/np/ad3496...a7ba93e04.pdf// 1fbdce17d0061fa77c987d9a7ba93e04 Высокая

26.06.2011 16:30:15 Заражен троянская программа Exploit.JS.Pdfka.dyi Веб-страница http://rlruayrsa.co.cc/counter/574a353789f...er&u=root// data0002 Высокая

22.01.2011 14:03:52 Заражен вирус HEUR:Exploit.Script.Generic Веб-страница http://abrw.co.cc/games/pdf2.php?f=17// data0002 Высокая

01.11.2010 9:14:12 Заражен вирус HEUR:Trojan.Script.Iframer Веб-страница http://www.kray.ru/ Высокая

28.08.2010 16:49:35 Заражен троянская программа Trojan-Downloader.JS.Iframe.btq Веб-страница http://www.health-ua.org/mc/191/22/info.gif// info Высокая

 

еще когда пытаюсь сохранить из инета картинку например, то комп вырубает и появляется черный экран с первоначальной какой то информацией, загрузка не идет, на рисет - то же не идет, только если из сети выключить-включить, то идет. То же самое происходит если копировать папки в какое-то другое место на компе.

что посоветуете? как мне фотки и видео сохранить, больше никакая инфа в компе мне не важна, хороших компьютерщиков в нашем городе Владивостоке, я не знаю

 

П.С. извините, если что не так или не там спросила

Ссылка на комментарий
Поделиться на другие сайты

Аделина, попробуй сделать хотя бы лог AVZ. Вот здесь написано более подробно и с картинками - http://support.kaspersky.ru/faq/?qid=208635952

с компа зараженного по самые уши

Вот как раз с этого компа и надо сделать логи! Когда вылечим, можно будет спокойно копировать фотки.

Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, зашла по ссылке и вручную набрала что там просят и в черном окне не нашла вируса

Вы выполнили вот это?

Вручную найти и переименовать папку с проблемным именем.

 

1. Откройте консоль: Пуск - Выполнить - наберите команду cmd.exe.

2. Перейдите в корень сменного носителя, на котором вредоносная программа предположительно скрыла папки, набрав его имя (например, E:).

3. Выполните команду dir /x.

Если скрытая вредоносной программой папка присутствует на данном сменном носителе, то в качестве ее имени будет указано многоточие ( "..").

Если это, то по выполнении этих команд сделайте скриншот рабочего стола с активным чёрным окном.

Скриншот прикрепите к вашему сообщению.

 

Как сделать скриншот http://support.kaspersky.ru/faq/?qid=180593104

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, нет, побоялась дальше что либо делать так как папка исчезла.

Денис-НН, да , это сделала, сейчас скрин вставлю.

 

вот скрин

 

 

Вот как раз с этого компа и надо сделать логи! Когда вылечим, можно будет спокойно копировать фотки.

я боюсь, что при лечении они потеряются, или нет? я прочитала про утилиту новую Ремовал и там написано что и комп и инфа могут крякнуть, сейчас пишу и проверяю внешний диск с другого компа который менее заражен

post-23132-1317480133_thumb.jpg

Изменено пользователем Аделина
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      От Mrak
      Всем привет!
       
      Хочу расширить память макбука, т. к. 256 гб. для хранения фотографий и видео заведомо недостаточно. Диски, разумеется, будут подключаться снаружи. 
      Прошу совет.
      В наличии HDD диски внутренние WD на 4 тб. с 7200 оборотов в минуту и 2 тб. на 5400 оборотов. Также в наличии наш внешний диск тошиба на 2 тб. из магазина клуба.
      Вопрос: если внутренние диски присоединить снаружи (через переходник и usb c), они будут быстрее, чем наш диск из магазина клуба тошиба на 2 тб.? Или внешние диски в принципе одинаковые и нет смысла делать "страшно" и "мощно", когда можно красиво положить 2 тб. внешний винт тошибу, вместо внутренних дисков, док.станции и шнура?

      Разумеется, внешний диск тошиба будет смотреться компактнее, красивее, да ещё и доп. питания не потребуется. Но что с надёжностью и скоростью? Одинаково или заморочиться, потратившись на переходник для внутренних дисков?
      Чисто по размеру выглядит, будто внутренние диски больше, значит надёжнее. Случайно не сдохнут. Но это эмоции. А как на самом деле?
    • para87
      От para87
      Я обнаружил что системная папка Windows  стала весить  200+ гб Я ОФЕГЕЛ КАК ТАК . Я удалил  через выполнить весь  %temp% и  %WinDir%\Temp также точки восстановления. После перезагрузки папка windows стала в норму. А дальше в течении 5 чесов работы  пк папка system32 стала увеличивается  и также растет до 100+ гб перегружаем комп и диск освобождается. Дальше ПК работает файлы снова растут в папке system32. за 5 чёсов папка разрослась до 100+гб.  перегружаем пк и снова диск освободился  ПК работает и снова начала расти в папка system32. до 100гб+ В диспетчере задач активность дика С была в мб/с в простои пк. Не долго думая я удалил раздел диска  "С" И переустановил Windows.  Щас все прекратилось больше папка не растет активность диска в диспетчере стало в кб/с а была в мб/с.  И что такое могло быть? Касперский + при полной проверки не чего не находил.  Система такая Windows 11 Pro  сборка 26100.3323. Щас все хорошо написал потому что меня такое очень удивила что это такое было кто сталкивался с таким напашите может я зря венду снес.
      Windows
    • Митьян070
      От Митьян070
      Всем доброе утро!
      Прошу прощения за глупый вопрос, у меня Windows 11 и так вышло, что я установил Adobe Photoshop, но вместе с ним ещё установились World of Tanks и World of Warships. Мышки у меня нет у ноутбука и ещё я инвалид I-группы после серьёзного ДТП 07.07.2017 года. Я все эти программы удалил, потому что Adobe Photoshop не работал, но на нижней панели остались два белых ярлыка. Как от них избавиться? Всем большое спасибо заранее и желаю отличного дня.
    • Fly13
      От Fly13
      Не очень добрый день)
       
      Есть несколько серверов на Винде. Некоторые утром показывают то, что на скрине.  Далее текст со скрина:
       
      contact email ukrhq@proton.me or dhelp@mailfence.com 
      send id
       
      Фактически на системных дисках и дисках с данными нет разделов, живая винда предлагает их форматировать. Есть предположение, что плохиши подключались по rdp и шифровали диски программой dcrypt.
       
      Прошу помощи, готов к тратам
       

    • Evgeny16
      От Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip

×
×
  • Создать...