Перейти к содержанию

Все папки стали ярлыками!


Stalker1994

Рекомендуемые сообщения

Помагите! Я принес флешку из универа, и на флешке все папки стали отображатса ярлыками, а потом на компе тоже все стало ярлыками:huh: Я нажимаю открыть - ничего не происходит и не открывается, не могу достать оттуда файлы. Проверил комп на вирусы - ничего нет! Как мне теперь вернуть свои файлы, и чтоб папки стали нормальными, а не ярлыки?

Пожалуста, очень нужна ваша помощь.

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте Stalker1994! И добро пожаловать на форум! (хоть я и сам новичок). Выглядит очень как вирус. А пробовали проверять чем-нибудь типо DrWeb CureIt?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте Stalker1994! И добро пожаловать на форум! (хоть я и сам новичок). Выглядит очень как вирус. А пробовали проверять чем-нибудь типо DrWeb CureIt?

 

Спасибо, он ничево не находит! И касперский тоже(( А судя по размеру то все папки на месте!

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите через Total Commander... а вообще это реально вирус)

Ета плоха что вирус(( У меня нет тотал командер, но мне нужно не просмотреть, а достать оттуда все файлы, как это сделать? Мне на понедельник по учебе они нужны(

Ссылка на комментарий
Поделиться на другие сайты

Папки стали скрытыми, а в ярлыках прописано запуск вируса и открытие папки.

Чтобы увидеть их нужно включить отображение скрытых файлов.

Ссылка на комментарий
Поделиться на другие сайты

К сведению. Все невидимые файлы и папки можно увидеть с помощью обычного архиватора, WinRAR например...

Изменено пользователем ЗЛОЙДЕД
Ссылка на комментарий
Поделиться на другие сайты

Stalker1994,

пофиксите в Hijackthis:

F2 - REG:system.ini: UserInit=userinity.exe

 

кстати, в правилах оформления запроса нет ни слова про логи Hijackthis.

приложите логи AVZ и RSIT

Ссылка на комментарий
Поделиться на другие сайты

Stalker1994,

пофиксите в Hijackthis:

F2 - REG:system.ini: UserInit=userinity.exe

 

кстати, в правилах оформления запроса нет ни слова про логи Hijackthis.

приложите логи AVZ и RSIT

 

AVZ не запускаетса, я же в предыдущем сообщении написал!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gennadij-zaripov
      От gennadij-zaripov
      После сегодняшнего обновления 11 винды пропали все ярлыки и иконки, остались только названия, также не открывается диспетчер задач свойства диска. Может ещё что-то, это первое, на что обратил внимание после обновления и перезагрузки. Команду sfc /scannow выполнил. Всё в порядке. Кэш иконок скидывал.
       

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • Dimonovic
      От Dimonovic
      стали приходить уведомления от касперского что на пк вирус, но при полной проверке показывает что ничего нету
      CollectionLog-2024.11.30-21.42.zip
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
×
×
  • Создать...