Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 27.05.2011, 17:47   #1
Krasi
Форумчанин
 
Регистрация: 12.02.2010
Сообщений: 787
По умолчанию Вирус скрывает файлы

Кто-то из студентов, наверное, долго старался У меня стоит программа Recuva. Сегодня от пацана подцепил вирус, который делает папки невидимыми (это как ООО(, вместо них отображаются ярлыки на тело паразитной программы. Я это заметил еще в институте. Решил разобраться с этим дома на своем компе, удалил тело, хотел как-то восстановить папки. Однако, в Recuva не видно, чтобы что-то удалялось, а как увидеть папки, я не знаю. У меня стоит опция "отображать скрытые папки и файлы". Что могло, все-таки, произойти с документами? На диске занято почти столько же места, сколько и до этого, хотя, может быть, что-то удалилось, откуда-то освободилось 200мБ, хотя вроде было все забито. Мне нужен завтра файл, а я не знаю, как увидеть его. Если что, exe вируса называется "bcd8f464" и делает cmd к System 32.
Krasi вне форума Ответить с цитированием
Старый 27.05.2011, 17:57   #2
pproger
C++ hater
СтарожилДжуниор
 
Аватар для pproger
 
Регистрация: 19.07.2009
Сообщений: 3,333
По умолчанию

ну вот видишь, не зря же этот студент старался
I invented the term Object-Oriented, and I can tell you I did not have C++ in mind. (c)Alan Kay

My other car is cdr.

Q: Whats the object-oriented way to become wealthy?
A: Inheritance
pproger вне форума Ответить с цитированием
Старый 27.05.2011, 18:08   #3
grom333
Форумчанин
 
Аватар для grom333
 
Регистрация: 21.10.2008
Сообщений: 337
По умолчанию

Это я писал на другом форуме, может поможет, если аналогичный вирус.
Цитата:
Открываешь с помошью Total Comander. В самом тотал командере Конфигурация - настройка - содержимое панелей , ставь галочку показывать скрытые файлы, ОК.
Далее все файлы увидешь на флешке. Жмешь CTRL+A, выделятся все файлы, потом в меню Файл-Изменить атребуты, убираешь все галочки, жмешь окей. Удаляешь сфлешки все файлы с расширением .lnk и самое главное удали 2 файла с расширением .exe , название у них примерно такое может быть raozaeo.exe и raozaeox.exe каждый раз по разному.
Сам вирус на компе сидит в C:\Document and Settings\ИМЯ_ПОЛЬЗОВАТЕЛЯ, там удаляешь все файлы с расширением .exe и файл autorun
Не забудь, удалить сможешь только в Безопасном режиме!!!, т. к. вирус в процессах висит и не даст тебе удалить файлы.
После этого не забудь с автозагрузки удалить запись, а то при старте компа будет ошибка выдаваться.
==========
Если все не удалишь, каждый раз на флэху будет залезать тот самый вирус и поставь на комп любую прогу типа USBGuard не даст активироваться ему.
Лучше быть последним из львов, чем первым среди шакалов.
Мой чат
community on struggle with zoomics
grom333 вне форума Ответить с цитированием
Старый 27.05.2011, 20:16   #4
Fainder
Участник клуба
 
Регистрация: 15.02.2007
Сообщений: 1,112
По умолчанию

grom333, в общем верно, но USBGuard я бы удалил вместе с разработчиками. Она как punto swither: польза хоть и есть, но вреда столько, что желание удалить появляется после 2-3 использования программы
Fainder вне форума Ответить с цитированием
Старый 28.05.2011, 05:09   #5
Krasi
Форумчанин
 
Регистрация: 12.02.2010
Сообщений: 787
По умолчанию

Все кул, только файл на компе не нашел Я просто не запускал bcd8f464.exe, но я что-то не уверен, что там нету автозагрузки.
Krasi вне форума Ответить с цитированием
Старый 16.07.2011, 23:07   #6
NITRO2025
Новичок
Джуниор
 
Аватар для NITRO2025
 
Регистрация: 21.01.2009
Сообщений: 1,340
По умолчанию

Попробуйте вернуть все с помощью Total Commander. Выставляете в нем отображение скрытых и системных папок. Потом выделяете все необходимые Вам папки. После этого идете по пути: Файл - Изменить атрибуты. Там снимаете галки с " системный" и "скрытый". В принципе все. Однако если бациллу не убили,то это не надолго.
Согласие есть продукт при полном непротивлении сторон! :)
NITRO2025 вне форума Ответить с цитированием
Старый 17.07.2011, 22:35   #7
Alter
Старожил
 
Аватар для Alter
 
Регистрация: 06.08.2007
Сообщений: 2,183
По умолчанию

Попробуйте эту утилиту http://www.kaspersky.ru/support/down...utils/rafr.zip
И проверьтесь этим ftp://devbuilds.kaspersky-labs.com/d...ool/avptool11/
Alter вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Всплывающая подсказка "Скрывает" Edit T-dayne Помощь студентам 7 01.04.2010 21:52
вирус ??? vita5l Безопасность, Шифрование 10 03.04.2009 15:15
Вирус??? Тёма(C@$pEr) Безопасность, Шифрование 4 17.03.2009 17:13
Вирус komex Безопасность, Шифрование 13 22.09.2008 16:22