Перейти к содержанию

Замена файлов на ярлык.


Roman Zakharov

Рекомендуемые сообщения

Есть сетевое хранилище файлов. При открытии, был обнаружен один ярлык вместо списка папок. В свойствах ярлыка прописан путь "%windir%\system32\cmd.exe /c start _ & _\DeviceManager.exe & exit". Касперский удаляет ДевайсМенеджер, но при открытии ярлыка он, соответственно, появляется снова.

Посоветуйте решение проблемы.

Изменено пользователем Roman Zakharov
Ссылка на комментарий
Поделиться на другие сайты

Виноват. Это я перенес из лечения и не отметил. Поскольку сказано

Есть сетевое хранилище файлов

я и предположил, что логи будут не информативны.
Ссылка на комментарий
Поделиться на другие сайты

@Roman Zakharov, В свойствах проводника включите опцию "Показывать скрытые файлы и папки"

Скорее всего все папки на сетевом хранилище сейчас скрытые.

Дальше удалите там папку "start _ & _" вместе со всем содержимым и поменяйте атрибуты файлов и папок.

Ссылка на комментарий
Поделиться на другие сайты

@Roman Zakharov, В свойствах проводника включите опцию "Показывать скрытые файлы и папки"

Скорее всего все папки на сетевом хранилище сейчас скрытые.

 

Показ скрытых файлов и папок был включен. Все папки и файлы, которые были в корневом каталоге, находятся сейчас в этом безымянном ярлыке.

 

@Roman Zakharov, Дальше удалите там папку "start _ & _" вместе со всем содержимым и поменяйте атрибуты файлов и папок.

 

Данная папка отсутствует.

Ссылка на комментарий
Поделиться на другие сайты

Веб-интерфейс у сетевого хранилища есть? Зайдите через него и посмотрите что там происходит.

Судя по этой теме - http://forum.oszone.net/thread-338090.html там должна быть скрытая папка "_" в корне сетевого диска.

 

В свойствах проводника снимите временно галочку "скрывать защищенные системные файлы"

 

Или попробуйте через "Пуск - Выполнить" перейти в папку "\\имя_сет_хранилища\_"

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Да, веб-интерфейс есть. Зашли, посмотрели, ничего особенного не происходит. Через него также при создании и переносе папок их смывает в папку с нижним подчеркиванием. Она нашлась, кстати. В ней постоянно создается и потом удаляется Каспером DeviceManager.exe.

Ссылка на комментарий
Поделиться на другие сайты

Значит скорее всего вирус сидит на одном из компьютеров в вашей сети и оттуда восстанавливается на шаре.

Изменено пользователем andrew75
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Roman Zakharov, а сетевое хранилище к чему подключено?

 


Касперский удаляет ДевайсМенеджер
А касперский где стоит или как вы им проверяете?

 

 


Данная папка отсутствует.
Папка скорее всего называется _ (то есть просто нижний прочерк), а остальное что вы искали как название это команды cmd.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Папка скорее всего называется _
папку они уже нашли, только вирус там восстанавливается .

 

@Roman Zakharov, прогоняйте каждый компьютер KVRT или CureIt-ом.

Когда удалите источник заражения, можно будет восстановить папки на сетевом хранилище.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

@kmscom, да собственно неважно чем. Судя по всему, вирус достаточно старый, он должен быть во всех базах.

Подозреваю что на зараженном компьютере антивируса либо вообще нет, либо он отключен.

 

@oit, если только отключить все компьютеры от сети, удалить вирус на сетевом хранилище и подключать по одному. 

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

 

 


Дальше удалите там папку "start _ & _" вместе со всем содержимым

1) Папка получается "_".
2) Если я правильно понимаю

 


Все папки и файлы, которые были в корневом каталоге, находятся сейчас в этом безымянном ярлыке.
Все файлы и папки сейчас как раз находятся внутри этой папки "_", так что прежде чем её удалять надо все оттуда перенести, а иначе восстановить можно будет только спец. утилитами для восстановления удалённых файлов.

3) Прежде чем заниматься переносом этих файлов надо вылечить вирус, а то из-за самодеятельности при активном вирусе могут файлы потеряться окончательно.
Ссылка на комментарий
Поделиться на другие сайты

@regist, вы правильно понимаете, только тему не дочитали. Я потом разобрался с командой и понял, как называется папка. И ТС ее нашел:

 

... папку с нижним подчеркиванием. Она нашлась, кстати. В ней постоянно создается и потом удаляется Каспером DeviceManager.exe.

 

Так что теперь задача стоит в том, чтобы определить откуда восстанавливается вирус и удалить источник.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      Автор Sapfira
      В связи с тем, что сервис закладок Pocket закрывается, нужно найти хорошую альтернативу.
      Важно, чтобы по дизайну и функционалу аналог был похож на "Покет", чтобы было браузерное расширение, при нажатии на которое, страница автоматически сохраняется (так же как в Покете) и возможность импортировать туда все закладки из Покета. И чтобы был бесплатным.
       
      Из самого подходящего нашла сервис Raindrop.io, но оказалось, что расширение не работает в Яндекс Браузере (при нажатии на расширение, просит войти, хотя вход уже выполнен). Потом попробовала Evernote, но он не понравился, там совсем всё по-другому.
       
      Ещё нашла Hoarder, по виду подходящий, но похоже платный.
       
      В общем, не понятно, куда теперь переходить. 
       
       
    • Богдан_1982
      Автор Богдан_1982
      После установки  виндовс 7 я обнаружил что ярлыки размещены как попало и не упорядочиваются  по логике, как было в ХР.  Я спрашивал как решить проблему в мейл ру, разумеется нечего полезного кроме "нажми упорядочить значки и выбери как тебе надо" я не получил. Тоже самое и в виндовс 10. Да прошло много лет и я опять психанул. зачем мне рабочий стол если на нем нечего не могу найти.
       
      Что б не пояснять, что не правильно я просто сделал скрин где отобразил латиницу красными а кирилицу зелеными, проблем сразу видна.
       
      Надо сделать так, что б было по нормальному. Я уверен с этой проблемой кто то сталкивался и устранил .
       
      Спасибо.

    • svnfei
      Автор svnfei
      Вечером пришлось лечиться от вируса, все было сделано правильно и после перезагрузки возникли проблемы с отображением ярлыков на панели задач. Это касалось только телеграмма и параметры. И если телеграм удалось починить, то с параметрами до сих пор такие вот проблемы. 
      Главное в панели задач параметры - черный квадрат, но если смотреть через пуск, то там стандартная иконка шестеренки.
       
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
×
×
  • Создать...