Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вместо папок ярлыки (http://forum.oszone.net/showthread.php?t=238120)

VID_4 07-07-2012 21:40 1947792

Вместо папок ярлыки
 
После того, как Касперский удалил какие-то файлы с названиями 581D.exe, 601a.exe и 6855.exe и перезагрузки на внешнем жёстком диске вместо папок отображаются их ярлыки, а самих папок не видно. При попытке открыть ярлык, папка не открывается, выдаёт вот такую ошибку



Если открывать место расположение файла, то указывает на cmd.exe. Создал новую папку, с ней всё нормально, нет ярлыка, открывается.
Переподключение ЖД не даёт результатов, ребут компа тоже. Подскажите, как от этого избавиться

morozoff 07-07-2012 21:52 1947796

Цитата:

Цитата VID_4
После того, как Касперский удалил какие-то файлы с названиями 581D.exe, 601a.exe и 6855.exe и перезагрузки на внешнем жёстком диске вместо папок отображаются их ярлыки, а самих папок не видно. При попытке открыть ярлык, папка не открывается, выдаёт вот такую ошибку »

Это обычный вирус.
Для себя писал скрипт для его удаления, возможно подойдёт и вам

Код:

:lable
cls
set /p disk_flash="Enter the drive letter: "
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

Сохраняете его в Bat и выполняете. Вот инструкция:

Цитата:

Данный скрипт предназначен для очистки от вируса autorun, который превращает папки в ярлыки.
Использование: При запуске вам будет выведена надпись, где вам будет предложено ввести букву диска при вводе правильной буквы будет инициализировано удаление следов вируса,вируса и ярлыков,а также будут восстановлены все "папки-ярлыки", при неправильной вам будет заново предложено ввести букву...
Запускать с любого носителя, кроме того над которым собираетесь проводить действия.

VID_4 07-07-2012 22:02 1947804

Теперь вообще нет этих папок, но объём занимает

Stabilo1838 07-07-2012 22:08 1947809

VID_4, они просто стали скрытыми (hidden) В любом файловом менеджере можно их просмотреть и изменить тип папки (я предпочитаю far manager)

morozoff 07-07-2012 22:15 1947811

Включите отображение системных и скрытых файлов
Цитата:

"скрывать защищенные системные файлы" снимите галочку
,
Цитата:

"показывать скрытые файлы и папки" поставьте галочку
Зайдите на диск, и с каждой папки уберите атрибут скрытый.

VID_4 07-07-2012 22:21 1947813

У меня и так они скрытые папки отображаются, вот что на дисках


okshef 07-07-2012 22:22 1947814

VID_4, пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи.

VID_4 07-07-2012 23:15 1947835

Логи

regist 07-07-2012 23:51 1947868

Цитата:

Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Протокол антивирусной утилиты AVZ версии 4.39
обвновите базы AVZ и переделайте логи.

okshef 08-07-2012 00:01 1947874

Если не получится обновить с помощью AVZ, скачайте отсюда:
http://tools.oszone.ru/okshef/Soft/Base.zip

VID_4 08-07-2012 00:28 1947884

С обновлёнными базами

regist 08-07-2012 00:41 1947888

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

------------------
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.

--------------

что находится у вас в папке

C:\Windows\Новая папка

???

----
cmd/c.exe At1.job сами это задание добавили ?

+ сделайте логи RSIT

VID_4 08-07-2012 00:50 1947892

Цитата:

Цитата regist
что находится у вас в папке
C:\Windows\Новая папка
??? »

Кое-какие копии файлов
Цитата:

Цитата regist
cmd/c.exe At1.job сами это задание добавили ? »

Незнаю

VID_4 08-07-2012 01:08 1947903

Если заходить в подпапки из программы, например, торрент, то открываются файлы

SolarSpark 08-07-2012 08:39 1947949

Цитата:

Цитата morozoff
Для себя писал скрипт для его удаления, возможно подойдёт и вам »

этот батник лежит в открытом доступе в интернете с мая прошлого года, неужели, Вы автор?)

VID_4, лог МВАМ сделайте с подключенным внешним жд, его необходимо просканировать

VID_4 08-07-2012 11:58 1948010

Цитата:

Цитата regist
сделайте логи RSIT »

Лог на предыдущей старнице

regist 08-07-2012 12:03 1948015

Цитата:

Цитата VID_4
Лог на предыдущей старнице »

в архиве лог hijackthis.log ;)

VID_4 08-07-2012 12:05 1948016

Так я делаю лог в RSIT, после окончания открывается этот лог

Решено. Запустил скрипт
Код:

attrib -S -H /D /S
на каждом диске, перед этим удалив папку RECYCLER, все папки теперь видны

regist 08-07-2012 12:27 1948028

Цитата:

Цитата regist
cmd/c.exe At1.job »

если это задание вам не знакомо, то удалите его из планировщика. Лог MBAM всё равно советую сделать, чтоб убедиться, что заразы нету.

+ ознакомьтесь Рекомендации после лечения.


Время: 13:37.

Время: 13:37.
© OSzone.net 2001-