Перейти к содержанию

"Спрятались" файлы на флешке


Рекомендуемые сообщения

Опубликовано

В общем случилась беда с флешкой . В кои то веки я её заюзал через универский ПК и в общем там стандартный вирус превращающий все файлы в ярлыки . Но ярлыки доступ к файлам давали и я забил на это . 

Сегодня нужно было кое че скопировать с флехи и тут я вижу , что папки теперь не ярлыки но их не хватает . 

Проверяю, нет ни скрытых ни этих ( 

post-14967-0-02135600-1391542283_thumb.png

 

После без особой надежды я снимаю галочку с "Скрывать защищенные сис. файлы"   и о чудо папки и файлы я узрел . 

 

post-14967-0-86718400-1391542374_thumb.png

 

Теперь собственно вопрос : 

Можно ли вернуть флешку в нормальное состояния не прибегая к форматированию . 

 

("спрятались те файлы и папки , которые я открывал когда они еще были в виде ярлыков . Как ярлыки стали обратно нормальными файлами , понятия  не имею ) 

Опубликовано

А файлы копировать возможность есть? Скопируйте все на хард, а далее уж можно безбоязненно "экспериментировать"

Опубликовано

Скопировать то вроде можно , но нужно , что б все файлы были в таком порядке , в котором они были до этого . Это нужно будет содержимое скрытых папок  поочередно открывать- копировать . А скрытие файлы после копирования так и остаются скрытыми . (


И еще появилась какая то папка RECYCLER, написано что от  27,03,2013 но это вроде не так . Я её до сегодня не видел (внутри неё еще одна пустая папка с длинным странным названием. ) 

Опубликовано

@Dagost, Поставьте Total Commander.

Конфигурация -Настройки - Содержимое панелей - ставим галочку. ОК.

+:

504cdf80ffdc.jpg

 

Дальше заходим на нашу флешку, нажимаем * (звездочку) на цифровой клавиатуре. Файлы выделяться.

 

Дальше - Меню Файлы - Изменить аттрибуты 

Приводим галочки в такой вид и клацаем ОК.

+:

dcf15ed443a6.jpg

 

  • Спасибо (+1) 2
  • Согласен 4
Опубликовано (изменено)

И еще появилась какая то папка RECYCLER

Это последствия действий вируса.

У меня когда на флешке был вирус семейства AUTORUN(названия уже не вспомню)

тоже была невесть откуда взявшаяся папка RECYCLER.

.

Изменено пользователем Yustas
Опубликовано (изменено)

Можно и не ставить тоталкомандер.

Просто выполнить консольную команду attrib /d /s -r -s -h . Команду запускать перейдя в корень флешки, Или, из любого

места attrib g:\*.* /d /s -r -s -h - это конкретно для вашей флешки, которая определена как G.

Изменено пользователем Денис-НН
  • Спасибо (+1) 2
  • Согласен 6
Опубликовано

А файлы копировать возможность есть? Скопируйте все на хард, а далее уж можно безбоязненно "экспериментировать"

Когда у меня вирус "спрятал" файлы, единственное ограничение, которое я так и не смог преодолеть - снять атрибут "скрытый" с файлов и папок. А так - спокойно все перенес с флешки, отформатировал ее и пересохранил в новые папки (благо, их у меня не очень много)

Опубликовано

Я обычно в таком случае в Тотал Коммандере снимаю атрибуты "Только чтение","Скрытый","Системный".

  • Согласен 1
Опубликовано (изменено)

Всем спасибо , все оказалось намного проще чем я думал ) 

Метод  Денис-НН , вообще очень быст и легок , отдельное спасибо . 

 

И вопрос еще, просто интересно .(если вдруг кто знает ) Так из-за чего ярлыки назад превратились в папки/файлы ? ( я то для этого ничего не предпринимал ) 

Изменено пользователем Dagost
Опубликовано

Никто ни в кого не превращался.

Вирус поставил на файлы и папки атрибут "невидимый" и "системный" и создал ярлыки с именами совпадающими с именами ваших файлов.

Потом атрибуты сняли и файлы вновь стали видимыми.

Опубликовано

Не ,вы не много не поняли . Это произошло ещё до того как некоторые файлы пропали и я ещё ничего не начинал предпринимать .

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Igorexa79
      Автор Igorexa79
      Добрый день всем, вопрос такой: в политике KSC прописаны флешки , но сообщения о запрете вылетают все равно при подключении данных флешек, при этом открываются они нормально.
      В чем может быть проблема? Пользователей раздражают вылетающие сообщения, да и не должно так быть. Заранее спасибо
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Defa1t
      Автор Defa1t
      Обратился коллега с зашифрованными файлами 9F2B, при открытии файлов через блокнот открывается лист с вымогателем
      Addition.txt FRST.txt Файлы 9F2B.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
×
×
  • Создать...