Перейти к содержанию

Помогите восстановить папки на флешке


Kaspersky User

Рекомендуемые сообщения

Здравствуйте.

 

Подцепил блин вчера заразу на телефонной флешке. Не могу теперь восстановить много папок (в том числе и системных).

 

Пробовал восстановить с помощью этой рекомендации, но ничего не выходит.

 

Удалил пути со строк Объект RECYCLER\xxx.exe, а дальше что? Удалять папки эти с ярлыками? Удаляю, но прозрачные копии папок почему-то не появляются.

 

post-11302-1340356655_thumb.png

 

Так же пробовал и этот батник запускать, но от него тоже толку 0.

 

Помогите пожалуйста решить проблему!

Ссылка на комментарий
Поделиться на другие сайты

попробуй это на флешке

распакуешь из архива батник закинь на флешку и запусти, как коммандная строка пропадёт файлы появятся!

Sn9t_attributi.zip

Ссылка на комментарий
Поделиться на другие сайты

Он атрибуты фалов меняет, у самой на флешке такое было. У меня было, что все папки стали ярлыками, а сами оригиналы были скрытыми, запускала батник, скрытые папки стали видимые, а ярлыки потом просто удаляла.

Ссылка на комментарий
Поделиться на другие сайты

Господа, может сначала правила выполнить, дождаться ответа хелперов, а потом советы раздавать?

 

http://forum.kasperskyclub.ru/index.php?showtopic=31551

 

Предлагать скрипты и методы борьбы c проявлениями и/или последствиями работы вредоносного программного обеспечения (ПО) в этом разделе разрешается только пользователям, указанным в правилах раздела. За нарушение выносится предупреждение.
Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

попробуй это на флешке

Попробовал - папка с видюхами появилась, но телефон её не видит. Значит не то..

 

Он атрибуты фалов меняет, у самой на флешке такое было. У меня было, что все папки стали ярлыками, а сами оригиналы были скрытыми, запускала батник, скрытые папки стали видимые, а ярлыки потом просто удаляла.

У меня такая же байда щас. Сбросьте этот батник пожалуйста, если он у вас остался...

Ссылка на комментарий
Поделиться на другие сайты

Попробовал - папка с видюхами появилась, но телефон её не видит. Значит не то..

хм... странно :) у меня на работе целыми днями всё, как надо отрабатывает

Ссылка на комментарий
Поделиться на другие сайты

olga.zotova

Apollon

 

Строгое предупреждение от модератора thyrex
Устное предупреждение за нарушение правил раздела борьбы с вирусами

 

Kaspersky User

 

Если в следующем сообщении не будет логов по правилам данного раздела, тему закрою

Ссылка на комментарий
Поделиться на другие сайты

Логи.

 

Сообщение от модератора icotonev
Не выкладывайте virusinfo_cure.zip на форум. Файл карантина удалён.

Необходимо virusinfo_syscure.zip

 

virusinfo_syscheck.zip

info.txt

log.txt

 

Не выкладывайте virusinfo_cure.zip на форум. Файл карантина удалён.

Хз, AVZ сделал cure. Я тоже так подумал почему название то отличается.

 

Сейчас выполнил скрипт самосоятельно и получил virusinfo_syscure.zip

 

virusinfo_syscure.zip

Изменено пользователем icotonev
Ссылка на комментарий
Поделиться на другие сайты

++

 

Необходимо проверить файл на https://www.virustotal.com/

C:\Windows\SysWOW64\nvinit.dll

 

 

Пофиксить в HijackThis следующие строчки

	O9 - Extra button: (no name) - AutorunsDisabled - (no file)

Изменено пользователем akoK
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сделайте лог полного сканирования МВАМ

Проверку сделал, но лог почему-то программа не дала. В чём проблема?

 

Необходимо проверить файл на https://www.virustotal.com/

Проверил. Заражения не обнаружено: https://www.virustotal.com/file/75ffcdc8ee5...42931/analysis/

 

Пофиксить в HijackThis следующие строчки

Код

O9 - Extra button: (no name) - AutorunsDisabled - (no file)

Пофиксил.

Ссылка на комментарий
Поделиться на другие сайты

Прекрасно. Кстати, после заражения флешки размеры "занятого места" не изменились?

Неа, всё осталось как и прежде.

 

Что дальше то?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



×
×
  • Создать...