Печать

Папки на флешке стали ярлыками

Автор: Administrator вкл. . Опубликовано в Безопасность

Рейтинг:   / 4
ПлохоОтлично 

virus

Меня просто завалили вопросами о том, как вытащить файлы из папок, которые стали ярлыками.

Главное помните: когда это случилось не паникуйте, и не делайте поспешных выводов. И упаси вас бог, отформатировать флешку !!!

Все варианты достаточно просты, в данной статье я пишу каждый из них, а вы ы свою очередь выберете тот который Вам наиболее понравится.

Жмем «читать полностью» и восстанавливаем ваши папки которые стали ярлыками.
 
Немного о вирусе: Вирус ни куда не удаляет ваши папки, они как лежали на флешке так и лежат.
Просто они становятся скрытыми, т.е. им назначаются атрибуты(скрытый, архивный). Суть всех действий в том чтобы эти атрибуты снять.
1. Способ первый.
Воспользоваться файловым менеджером Total Commander или Far.


FAR – открываем флешку, находим папки серого цвета. Встаем на папку, жмем F9, попадаем в меню, заходим в FILE(файл) в выпадающем списке кликаем на FILE ATTRIBUTES(Атрибуты файла) или жмем CNTR+A.
far_attributes
Затем просто снимаем значения скрытый(HIDDEN) и архивный(ARHIVE), и если есть то и системный(SYSTEM).
2345


Total Commander В данном менеджере надо включить отображение скрытых файлов и папок. Запускаем лезем в меню КОНФИГУРАЦИЯ, далее СОДЕРЖИМОЕ ПАНЕЛЕЙ, справа ставим галочку напротив пункта Показывать скрытые системные файлы(только для опытных) =)
total
Затем аналогично, переходим на флешку, видим каталоги с восклицательным знаком. Выделяем их и снимаем атрибуты. Для этого лезем в меню ФАЙЛ далее СМЕНИТЬ АТРИБУТЫ. В появившемся меню снимаем атрибуты.
total2


Второй способ: Это BAT файл вот такого содержания:

attrib -S -H /D /S

Кому лень создавать файл, можете загрузить бат файл прямо с блога.

После того как загрузили или создали батник положите его на флешку, запускать его нужно только с флешки. Скрытые папки и файлы должны появится.

После чего настоятельно рекомендую скинуть(скопировать) данные на диск C:\ или в другое место.
Скачать утилиту CureIT проверить компьютер выбрав ПОЛНОЕ СКАНИРОВАНИЕ.

————————————
ВНИМАНИЕ: Если место на папке занято, а скрытых файлов и ПАПОК нет, то читаем статью «Вирус на флешке сделал папки скрытыми.»
————————————
Обновление от 07.07.2011

Как удалить заразу:
Открываем флешку смотрим куда ссылается ярлык.
В моем примере это папка WEB
%windir%\system32\cmd.exe /c "start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%web

Как видно зараза лежит в корзине(папка RECYCLER) на флешке. Это файл 6dc09d8d.exe. Пробуем удалить корзину. Затем снимаем все атрибуты со скрытых папок и удаляем ярлыки.

Читаем, комментируем, высказываем свое мнение. Удачи вам мои друзья, и не забывайте делать резервные копии Ваших документов.

—————————————————————————————-
Комментарии пользователей:
1. Комментарий который заслуживает внимания был прислан 20.07.2011 от Игоря в 11:50 дп.
Он сказал как называется вирус:
Это троян Backdoor.win32.ruskill
Таккже рекомендовал искать вирус в папках:
Для Win7 заходите C:\users\имя\appdata\roaming\
Для XP C:\Documents and Settings\имя\Local Settings\Application Data\
Файл будет вот такого вида ??????.exe вместо вопросов может быть все что угодно. Главное помните что exe файлов в не зараженном компе в данной папке Application Data нет.

PS: Информация взята с сайта http://acid.name/


Комментарии   

 
#1 Ирина36 03.10.2014 05:59
Спасибо огромное! открыла все папки и удалила ярлыки, причем все быстро!
 

Добавить комментарий

Защитный код
Обновить

по теме