Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Вирус на флешке помогите удалить (без форматирования) (https://forum.antichat.xyz/showthread.php?t=98039)

Sin3v_ 26.12.2008 14:55

Вирус на флешке помогите удалить (без форматирования)
 
Вот какая хрень у меня после того как к другу сходил D
вирусы снес а autorun.inf не хочет сноситься и еще его невидно(
Вот вам че в cmd пишет:

Цитата:

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\The Sin3v>cd\

C:\>del H:\autorun.inf
Не удается найти H:\autorun.inf

C:\>type H:\autorun.inf
[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.e
xe
shell\open\default=1
C:\>
Удалять все не охото там 15 гигов инфы(

Shurik_ 26.12.2008 15:04

а антивирусником сканить флеху пробовал?

preda1or 26.12.2008 15:07

очисти корзину для начала ("open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe")
на всех носителях

потом в cmd.exe вводи комманды:
H: - у тебя перейдет на диск H:
del autorun.inf - попробуй так

Shurik_ 26.12.2008 15:09

Цитата:

Сообщение от preda1or
очисти корзину для начала ("open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe")
на всех носителях


этот вирусняк кажись сосдаёт папку корзины на флешке.
я такое удалял токо через total comander

Sin3v_ 26.12.2008 15:20

Все справился помог чел под ником Red_Red1
Сервис/Свойства папки/Вид/ Скрывать защищенные системные файлы там галочку убрал и появились все системные файлы взял и просто удалил)

Shisha 26.12.2008 15:51

Цитата:

Сервис/Свойства папки/Вид/ Скрывать защищенные системные файлы там галочку убрал и появились все системные файлы взял и просто удалил)
гм...вирус какой - то левый, просто так оно б не показалось

resperat0r 23.03.2009 22:41

Вот здесь написано про прогу, которая флешки от вирусов защищает. я свою уже провакциоонировал

SpangeBoB 23.03.2009 22:55

del autorun.inf /a:h /f

Kernet 23.03.2009 23:50

лайвсд от веба заюзай...

xxChaoSxx 23.03.2009 23:59

Цитата:

лайвсд от веба заюзай...
мб ты имел введу cure it ?

Kernet 24.03.2009 00:01

ну можно и его))

resperat0r 24.03.2009 14:45

на самом деле есть cure it, а есть отдельный лайв сиди, для совсем клинических случаев так сказать

Vid0k 24.03.2009 14:49

под линью зайди с лайв сиди и потри все нафег

4adr0s 24.03.2009 16:27

для начала надо авторан на дисках отключить, в "Выполнить" gpedit.msc:
Конфигурация компьютера -> Административные шаблоны -> Система -> Отключить автозапуск.
Потом через ВинРар (видит инвиз-файлы и т.п.), к примеру, лазаешь по корням, вычищаешь авторан.инф-ы, лезешь на флешку, оттуда в папку Рециклер, убиваешь все хранящееся там Г. Если через эксплоер зайдешь в Рециклер, он тебя закинет в родную системную корзину.

Ponchik 24.03.2009 17:55

Это вирь OnlineGames.PSW.Trojan.xxx вместо xxx разнгые букофке, он на 98% флэшек сидит, он везде =\ Он захавал планету...
А по теме я юзаю USB Disc Security и клал я на эти вирусы, ловит всё :) Прога проверяет флэшку не на вирусы а на автозапуск, такчто ничё не пролезет

Ещё потом создай ПАПКУ на флешке autorun.inf и вирь не сможет записать текст в папку :) Если конечно он не очень умный и не поймёт что это папка, в общем я так делаю (сам придумал :D )
Ну и файл RECYCLER можеш создать

Brain explosion 24.03.2009 17:58

Ставьте на флешку NTFS, выставляйте права и суйте её куда угодно, ничёго не запишется (без Вашего ведома) с чужих компов.

mizer911 30.05.2009 16:11

да я тоже мучался с этими вирусами на флешке, скопируешь у друга что нибудь, и принесешь домой!
Как то увидел в сети программу от PANDA антивирус -USB_vaccine. вакцинирует флешки - больше вирусов auturun.inf не хапал! И вам советую(кому надо).
вставляешь флешку, запускаешь программу- vaccinnated и все !!! нэту вирусов. она создает в корне флешки файл autorun.inf- который что удивительно, НЕЛЬЗЯ ни удалить, ни скопировать, ни открыть в редакторе-(посмореть) че там внутри, ни отредактировать! Кому надо здесь: http://is.gd/BVzz

Nelzone 30.05.2009 16:24

через тотал коммандер можно зайти

Ponchik 30.05.2009 16:24

mizer911, кому через 2 месяца это интересно?

jasd 30.05.2009 23:28

у меня тоже такое было просканировал флеху нодом и все пашет. больше вирусов не находит.


Время: 04:41