Перейти к содержанию

Папки после заражения Dorkbot становятся невидимыми


neotrance

Рекомендуемые сообщения

На работе столкнулся с таким вирусом, как Dorkbot. Вставляю флешку в чужой комп, потом иду вставляю в свой рабочий копм. Проверяю на вирусы (на работе стоит антивирус NOD32 Smart Security 4, так как комп слабенький и Касперский просто не потянет, а дома стоит Касперский), антивир обнаруживает тучу зараженных вирусом Dorkbot, потом очищает их путём его удаления. Открываю флешку, однако папок там уже нет, есть только вордовские файлы, видео и музыкальные файлы. Однако судя по размерам объема памяти на флешке она там есть, и антивирус тоже её видит при сканировании, и при повторном копировании аналогичной папки на флешку показывает, что она там есть. Однако папки не видны. Пробую через Свойства папки - Вид папки - Показывать скрытые файлы и папки сделать всё видимым - не помогает. Тогда открываю флешку через Total Commander. Скрытые папки видны, на них только стоит знак восклицания. (Причём это на всех Total Commander моих кооллег кроме моего, так как у меня эти папки видны только через кореневой каталог Тотала - не знаю, может я неправильно его установил). Пробую при помощи нажатия правой кнопкой мыши на папке в Тотале через свойства сделать папку видимой, но там напротив слова "Скрытый" стоит галочка и этот пункт не является активным! Как сделать папку видимой? Я нашёл самый примитивный и простой способ. На рабочем столе или диске D, E и т.д. создаю новую папку с аналогичным названием и копирую туда через Total Commander содержимое скрытой папки. И так со всеми папками по очереди. Потом просто форматирую флешку и копирую туда новосозданные папки со старыми названиями.

Может кто подскажет, как сделать папки видимыми без этой трудоёмкой вышеописанной работы, ведь папок может быть много?

Ссылка на комментарий
Поделиться на другие сайты

У Тотала свой способ работы с атрибутами...

 

Выделяем папки (файлы), в меню Файлы - Изменить атрибуты убираем (или ставим) нужные галочки с атирбутами.

 

post-925-1332444345_thumb.jpg

Изменено пользователем ACIK
Ссылка на комментарий
Поделиться на другие сайты

Тогда выделить нужные папки в тоталкомандере и снять атрибуты скрытый и системный.

Нас скрине - галочек выделенных красным быть не должно!

 

А можно с командной строки зайти в корень флешки и ввести команду

attrib -r -h -s /s /d

post-12017-1332444269_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Тогда выделить нужные папки в тоталкомандере и снять атрибуты скрытый и системный.

 

Это помогло! Спасибо! А второй вариант не пробовал, так как даже не совсем понял куда и как заходить

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

Это помогло! Спасибо! А второй вариант не пробовал, так как даже не совсем понял куда и как заходить

в Блокноте создаешь текстовый файл с

attrib -r -h -s /s /d

меняешь .txt на .bat

этот батник кидаешь на флешку (без всяких папок)

запускаешь когда надо двойным кликом батник и радуешься :)

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

в Блокноте создаешь текстовый файл с

attrib -r -h -s /s /d

Тоесть в текстовом файле должна содержаться вот такая абракадабра attrib -r -h -s /s /d ? А файл называть как? Любое имя на выбор? Ибо attrib -r -h -s /s /d этот недопустимое имя файла.

Ссылка на комментарий
Поделиться на другие сайты

Тоесть в текстовом файле должна содержаться вот такая абракадабра attrib -r -h -s /s /d ?

да

А файл называть как? Любое имя на выбор? Ибо attrib -r -h -s /s /d этот недопустимое имя файла.

у меня так и называется "ВОССТАНОВИТЬ СКРЫТЫЕ ФАЙЛЫ" :)

Изменено пользователем Xenon
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • Александр Лаптев
      От Александр Лаптев
      Добрый день ноутбук заразился трояном
      После попытки полечить с помощью kaspersky и последующей перезагрузкой троян появился снова

      Читал темы на форуме, сразу приложу отчетыAddition.txtFRST.txt
      сделанные с помощью программы Farbar Recovery Scan Tool
×
×
  • Создать...