Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Ответить
Настройки темы
[решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: feosv
Дата: 26-11-2013
Описание: дополнение
Добрый вечер!
Антивирусный сканер Сureit при проверке ноутбука без установленного антивируса обнаружил и определил Trojan.DownLoader9.57496 по классификации DrWeb.
Было обнаружено 4 зараженных файла в системе, 1- в корне диска С и 3- в C:\WINDOWS\system32.
ОС Windows XP SP3, папки заражены и изменены не были, в просмотре в виде таблицы отражались как «Тип-Папка».
Файлы были благополучно удалены Сureit, после этого система работает нормально.

Проблема в том, что флешка, с которой копировался документ со ссылками, оказалась полностью заражена. Папки, где очень много нужных документов и программ имеют расширение .ехе, объём занятого и свободного пространства остался прежним, как до заражения. При загрузке с диска PuppyRus Linux нет папок без расширения .exe, LiveCD Windows определяет папки как приложения, с установками «Показывать скрытые файлы и папки» папок без .exe тоже не наблюдается.

Зараженного ноутбука теперь рядом нет, только носитель.
Классификации по Virustotal
Подскажите, пожалуйста, что можно сделать в такой ситуации с флеш-накопителем, как достать содержимое папок?

Отправлено: 23:06, 25-11-2013

 

Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата mike 1:
Скопируйте следующий текст в Блокнот и сохраните, как run.bat:
Код:
attrib "*" -s -h /S /D
скопируйте файл run.bat в корень флешки и запустите »
Добрый вечер. Сделал. Но...

Не удается изменить атрибут: N:

Отправлено: 01:25, 02-12-2013 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Через Total Commander файлы и папки на флешке отображаются?

Отправлено: 01:30, 02-12-2013 | #22


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата mike 1:
Через Total Commander файлы и папки на флешке отображаются? »

Файлы отображаются, папки не отображаются, я писал выше. Ни Windows ни Linux не видят, хотя размер прежний

Последний раз редактировалось feosv, 02-12-2013 в 12:28. Причина: исправление ссылки и сообщения


Отправлено: 01:39, 02-12-2013 | #23


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Через Total Commander пробовали изменить атрибуты? (Файл - Изменить атрибуты)

-------


Отправлено: 10:26, 02-12-2013 | #24


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Через Total Commander пробовали изменить атрибуты? (Файл - Изменить атрибуты) »
Там ведь нужно вначале указывать файлы, что указывать? Там видно только оставшиеся документы и приложения, папок (более 100) с основной информацией не видно.

Отправлено: 10:48, 02-12-2013 | #25


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


В конфигурации TC должно быть включено отображение скрытых и системных, потом выделяете все и снимаете атрибуты. На скрине видна многократная вложенность папок с именем .. (две точки).

-------


Отправлено: 10:59, 02-12-2013 | #26


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Атрибуты.JPG
(168.0 Kb, 5 просмотров)

Цитата Sandor:
В конфигурации TC должно быть включено отображение скрытых и системных, потом выделяете все и снимаете атрибуты. На скрине видна многократная вложенность папок с именем .. (две точки). »

Отображение скрытых включено, на системном диске их видно, в Изменение атрибутов все атрибуты затенены... - (без изменения.) Все снять, или некоторые, какие-нибудь отметить не затененными?

Последний раз редактировалось feosv, 02-12-2013 в 11:21. Причина: дополнение


Отправлено: 11:14, 02-12-2013 | #27


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Да, "скрытый" и "системный" снимите "затемнение". Должно быть пусто.

-------


Отправлено: 11:20, 02-12-2013 | #28


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Да, "скрытый" и "системный" снимите "затемнение". Должно быть пусто. »
Снял оба, папки не появились. Есть подозрение, что TC у меня "неправильный" или нужно "ремонтировать раздел" (вторая часть сообщения)

Отправлено: 11:36, 02-12-2013 | #29


Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


TC переустановил на другую версию, выставил настройки для показа скрытых и системных файлов, атрибутов. Папок не видно...

Отправлено: 14:16, 02-12-2013 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Trojan.DownLoader9.57496 по классификации DrWeb. Проблема с папками

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DrWeb 5.x/6.x/7.x/8.x/9.x - автоустановка Anton04 Автоматическая установка приложений 231 24-07-2013 00:39
Интернет - Connectify и DrWeb VovArtist Программное обеспечение Windows 1 28-10-2012 07:22
Безопасность - [addon] DrWEB 5.0 otsheln1k Наборы обновлений для Windows XP/2003/Windows 7 53 04-10-2012 21:15
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22




 
Переход