|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками |
|
[решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками
|
Новый участник Сообщения: 44 |
Добрый вечер!
Антивирусный сканер Сureit при проверке ноутбука без установленного антивируса обнаружил и определил Trojan.DownLoader9.57496 по классификации DrWeb. Было обнаружено 4 зараженных файла в системе, 1- в корне диска С и 3- в C:\WINDOWS\system32. ОС Windows XP SP3, папки заражены и изменены не были, в просмотре в виде таблицы отражались как «Тип-Папка». Файлы были благополучно удалены Сureit, после этого система работает нормально. Проблема в том, что флешка, с которой копировался документ со ссылками, оказалась полностью заражена. Папки, где очень много нужных документов и программ имеют расширение .ехе, объём занятого и свободного пространства остался прежним, как до заражения. При загрузке с диска PuppyRus Linux нет папок без расширения .exe, LiveCD Windows определяет папки как приложения, с установками «Показывать скрытые файлы и папки» папок без .exe тоже не наблюдается. Зараженного ноутбука теперь рядом нет, только носитель. Классификации по Virustotal Подскажите, пожалуйста, что можно сделать в такой ситуации с флеш-накопителем, как достать содержимое папок? |
|
Отправлено: 23:06, 25-11-2013 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Добрый день, файлы восстановил программой R.Saver, плохо только, что они систематизированы по типам и документы из 100 разных папок находятся в 2х. Основной причиной невозможности, что-то сделать с флешкой после вирусного заражения - это создание 3х скрытых разделов, которые обнаружились только в терминале загрузочного диска PuppyRus Linux введением простой команды fdisk -l . Она позволяет просматривать все диски и разделы на компьютере. В Windows и его программах этого не видно. После этого, там же, в PuppyRus Linux, в менеджере разделов удалил видимый раздел, создал в первую очередь таблицу разделов на флешке, затем раздел в FAT 32. Работа флешки после вирусной атаки восстановлена, всем огромное спасибо за помощь.
|
Отправлено: 14:36, 05-12-2013 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 13:57, 06-12-2013 | #32 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать http://safezone.cc/resources/securit...oad?version=47 Прямая ссылка
http://safezone.cc/resources/securit...-by-glax24.25/ - страница загрузки http://rghost.ru/50729580 - на всякий случай)) |
------- Отправлено: 14:28, 06-12-2013 | #33 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 15:19, 06-12-2013 | #34 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DrWeb 5.x/6.x/7.x/8.x/9.x - автоустановка | Anton04 | Автоматическая установка приложений | 231 | 24-07-2013 00:39 | |
Интернет - Connectify и DrWeb | VovArtist | Программное обеспечение Windows | 1 | 28-10-2012 07:22 | |
Безопасность - [addon] DrWEB 5.0 | otsheln1k | Наборы обновлений для Windows XP/2003/Windows 7 | 53 | 04-10-2012 21:15 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
trojan.pandex, trojan.horse, hacktool.proxy | YDen | Лечение систем от вредоносных программ | 1 | 14-11-2008 21:22 |
|