Kaspersky User 259 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 Здравствуйте. Подцепил блин вчера заразу на телефонной флешке. Не могу теперь восстановить много папок (в том числе и системных). Пробовал восстановить с помощью этой рекомендации, но ничего не выходит. Удалил пути со строк Объект RECYCLER\xxx.exe, а дальше что? Удалять папки эти с ярлыками? Удаляю, но прозрачные копии папок почему-то не появляются. Так же пробовал и этот батник запускать, но от него тоже толку 0. Помогите пожалуйста решить проблему! Ссылка на сообщение Поделиться на другие сайты
olga.zotova 0 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 set_attributes_Acid.Name.bat - там такой батник? его не пробовали Ссылка на сообщение Поделиться на другие сайты
Kaspersky User 259 Опубликовано 22 июня, 2012 Автор Share Опубликовано 22 июня, 2012 Я хз, если честно что там за батник. Он называется просто 1 и всё. Ссылка на сообщение Поделиться на другие сайты
Apollon 185 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 попробуй это на флешке распакуешь из архива батник закинь на флешку и запусти, как коммандная строка пропадёт файлы появятся! Sn9t_attributi.zip Ссылка на сообщение Поделиться на другие сайты
olga.zotova 0 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 Он атрибуты фалов меняет, у самой на флешке такое было. У меня было, что все папки стали ярлыками, а сами оригиналы были скрытыми, запускала батник, скрытые папки стали видимые, а ярлыки потом просто удаляла. Ссылка на сообщение Поделиться на другие сайты
Денис-НН 1 224 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 (изменено) Господа, может сначала правила выполнить, дождаться ответа хелперов, а потом советы раздавать? http://forum.kasperskyclub.ru/index.php?showtopic=31551 Предлагать скрипты и методы борьбы c проявлениями и/или последствиями работы вредоносного программного обеспечения (ПО) в этом разделе разрешается только пользователям, указанным в правилах раздела. За нарушение выносится предупреждение. Изменено 22 июня, 2012 пользователем Денис-НН Ссылка на сообщение Поделиться на другие сайты
Kaspersky User 259 Опубликовано 22 июня, 2012 Автор Share Опубликовано 22 июня, 2012 попробуй это на флешке Попробовал - папка с видюхами появилась, но телефон её не видит. Значит не то.. Он атрибуты фалов меняет, у самой на флешке такое было. У меня было, что все папки стали ярлыками, а сами оригиналы были скрытыми, запускала батник, скрытые папки стали видимые, а ярлыки потом просто удаляла. У меня такая же байда щас. Сбросьте этот батник пожалуйста, если он у вас остался... Ссылка на сообщение Поделиться на другие сайты
Apollon 185 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 Попробовал - папка с видюхами появилась, но телефон её не видит. Значит не то.. хм... странно у меня на работе целыми днями всё, как надо отрабатывает Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 olga.zotova Apollon Строгое предупреждение от модератора thyrex Устное предупреждение за нарушение правил раздела борьбы с вирусами Kaspersky User Если в следующем сообщении не будет логов по правилам данного раздела, тему закрою Ссылка на сообщение Поделиться на другие сайты
Kaspersky User 259 Опубликовано 22 июня, 2012 Автор Share Опубликовано 22 июня, 2012 (изменено) Логи. Сообщение от модератора icotonev Не выкладывайте virusinfo_cure.zip на форум. Файл карантина удалён.Необходимо virusinfo_syscure.zip virusinfo_syscheck.zip info.txt log.txt Не выкладывайте virusinfo_cure.zip на форум. Файл карантина удалён. Хз, AVZ сделал cure. Я тоже так подумал почему название то отличается. Сейчас выполнил скрипт самосоятельно и получил virusinfo_syscure.zip virusinfo_syscure.zip Изменено 22 июня, 2012 пользователем icotonev Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 Сделайте лог полного сканирования МВАМ Ссылка на сообщение Поделиться на другие сайты
akoK 138 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 (изменено) ++ Необходимо проверить файл на https://www.virustotal.com/ C:\Windows\SysWOW64\nvinit.dll Пофиксить в HijackThis следующие строчки O9 - Extra button: (no name) - AutorunsDisabled - (no file) Изменено 22 июня, 2012 пользователем akoK 1 Ссылка на сообщение Поделиться на другие сайты
Kaspersky User 259 Опубликовано 22 июня, 2012 Автор Share Опубликовано 22 июня, 2012 Сделайте лог полного сканирования МВАМ Проверку сделал, но лог почему-то программа не дала. В чём проблема? Необходимо проверить файл на https://www.virustotal.com/ Проверил. Заражения не обнаружено: https://www.virustotal.com/file/75ffcdc8ee5...42931/analysis/ Пофиксить в HijackThis следующие строчки Код O9 - Extra button: (no name) - AutorunsDisabled - (no file) Пофиксил. Ссылка на сообщение Поделиться на другие сайты
akoK 138 Опубликовано 22 июня, 2012 Share Опубликовано 22 июня, 2012 Прекрасно. Кстати, после заражения флешки размеры "занятого места" не изменились? http://safezone.cc/forum/showthread.php?t=12352 Ссылка на сообщение Поделиться на другие сайты
Kaspersky User 259 Опубликовано 22 июня, 2012 Автор Share Опубликовано 22 июня, 2012 Прекрасно. Кстати, после заражения флешки размеры "занятого места" не изменились? Неа, всё осталось как и прежде. Что дальше то? Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения