Форумы мира Хаддан

Вернуться   Форумы мира Хаддан > Форумы Хаддан'а > Беседка
Хаддан FAQ Пользователи Поиск Сообщения за сегодня Все разделы прочитаны

Беседка Беситесь на здоровье! Общайтесь на любые темы, в том числе, не касающиеся Хаддана!

Ответ
 
Опции темы Поиск в этой теме
  #21  
Старый 14.09.2011, 15:56
rougyr не в сети
Вожак
 
Регистрация: 07.12.2006
Сообщения: 411
Репутация: 79
rougyr Продвинутый пользователь
Отправить сообщение для  rougyr с помощью ICQ
По умолчанию

то есть, при открытии на флешке ничего нет, раз удалил все, что было видно?
что в свойствах - тоже пустая или объем показывает какой-то?
__________________
Бу!
Ответить с цитированием
  #22  
Старый 14.09.2011, 16:02
Аватар для Плюшевый Ирбис Плюшевый Ирбис не в сети
Генерал
 
Регистрация: 26.03.2010
Сообщения: 724
Репутация: 98
Плюшевый Ирбис Продвинутый пользователь
По умолчанию

Цитата:
то есть, при открытии на флешке ничего нет, раз удалил все, что было видно?
что в свойствах - тоже пустая или объем показывает какой-то?
Так точно, при открытии ничего нет, пусто. "показывать скрытые файлы" стоит точно. В свойствах показывает что занято пространство, как оно и было. Антивируска при проверке жёсткого файлы перелистывает которые там есть, это тож видно.
А файлов невидно
__________________
а вот и я! цвятофф не надо, давайте денех, сам куплю
Ответить с цитированием
  #23  
Старый 14.09.2011, 16:19
Аватар для Плюшевый Ирбис Плюшевый Ирбис не в сети
Генерал
 
Регистрация: 26.03.2010
Сообщения: 724
Репутация: 98
Плюшевый Ирбис Продвинутый пользователь
По умолчанию

И да, тотал командером не видит тош там ничего. И системный поиск тож ничего ненаходит.
__________________
а вот и я! цвятофф не надо, давайте денех, сам куплю
Ответить с цитированием
  #24  
Старый 14.09.2011, 17:19
rougyr не в сети
Вожак
 
Регистрация: 07.12.2006
Сообщения: 411
Репутация: 79
rougyr Продвинутый пользователь
Отправить сообщение для  rougyr с помощью ICQ
По умолчанию

тогда давай поподробнее:
1) какой был результат полной проверки компа утилитой от веба? проверял весь комп или только флешку?
Проверь папку C:\Documents and Settings\имя\Local Settings\Application Data\
Если в ней есть файлы с расширением .exe - это вирус, удали
2) Дальше, вернемся к файлику с расширением .bat
Ты его создал, закинул в корень флешки, запустил (надо запусткать только в корне флешке и нигде больше). Что при этом и после этого произошло, опиши подробно.
и 3) а в САМОМ тотал коммандере у тебя включен в настройках показ скрытых системных файлов и папок?
__________________
Бу!

Последний раз редактировалось rougyr, 14.09.2011 в 18:09.
Ответить с цитированием
  #25  
Старый 15.09.2011, 14:40
Аватар для rezo666 rezo666 не в сети
Послушник
 
Регистрация: 02.07.2009
Сообщения: 107
Репутация: 10
rezo666 Простой пользователь
По умолчанию

Цитата:
Сообщение от rougyr
1)
5) открываем блокнот, вставляем туда строчку:
attrib -S -H /D /S
и сохраняем этот текстовый документ с расширением .bat
Назвать можно как угодно.
6) копируем этот файл в корень флешки. Запускаем (два клика левой кнопкой мышки). После закрытия окна все тайное станет явным.

а висте такое чет не прокатывает (
__________________
На вопрос "Что вы здесь делаете?" 72% респондентов ответили отрицательно..
Ответить с цитированием
  #26  
Старый 15.09.2011, 18:28
rougyr не в сети
Вожак
 
Регистрация: 07.12.2006
Сообщения: 411
Репутация: 79
rougyr Продвинутый пользователь
Отправить сообщение для  rougyr с помощью ICQ
По умолчанию

Цитата:
Сообщение от rezo666
а висте такое чет не прокатывает (

досадно. и особенно досадно то, что из твоего поста неясно - что именно не прокатывает и на каком этапе: не запускается команда / не выполняется / выполняется, но без результата / другое
__________________
Бу!
Ответить с цитированием
  #27  
Старый 15.09.2011, 19:46
Аватар для rezo666 rezo666 не в сети
Послушник
 
Регистрация: 02.07.2009
Сообщения: 107
Репутация: 10
rezo666 Простой пользователь
По умолчанию

Цитата:
Сообщение от rougyr
досадно. и особенно досадно то, что из твоего поста неясно - что именно не прокатывает и на каком этапе: не запускается команда / не выполняется / выполняется, но без результата / другое

а не, все прокатило.. прост мин 10 ждать пришлось прежде чем заработало
__________________
На вопрос "Что вы здесь делаете?" 72% респондентов ответили отрицательно..
Ответить с цитированием
  #28  
Старый 15.09.2011, 20:03
Аватар для Плюшевый Ирбис Плюшевый Ирбис не в сети
Генерал
 
Регистрация: 26.03.2010
Сообщения: 724
Репутация: 98
Плюшевый Ирбис Продвинутый пользователь
По умолчанию

И действительно) В первый раз когда пробывал - вылезало окошечко, я его закрывал) а оказывается надо было подождать))) Спасибо огромное rougyr!!!!!! Всё высветилось)))
Один вопросик) Там несколько файлов непонятных типа Bootfont, autorun, которых там раньше небыло... их удалить???
__________________
а вот и я! цвятофф не надо, давайте денех, сам куплю
Ответить с цитированием
  #29  
Старый 16.09.2011, 01:49
rougyr не в сети
Вожак
 
Регистрация: 07.12.2006
Сообщения: 411
Репутация: 79
rougyr Продвинутый пользователь
Отправить сообщение для  rougyr с помощью ICQ
По умолчанию

Bootfont - первый раз слышу, если честно. но он, наверное, может оказаться замаскировавшимся бинарником вируса... расширение у него какое, .bin?

Попробуй просканировать на вирусы конкретно саму флешку еще разок.

А вот autorun.inf - это на 99,99% вирус-авторан. И антивирь его может не распознать. Для борьбы с таким злом можно создать еще один бат-файл в корне флешки.
Точно так же в блокнот вставляем текст:
attrib -s -h -r autorun.*
del autorun.*
mkdir "\\?\%~d0\autorun.inf\kadabra..\"
attrib +s +h %~d0\autorun.inf

И сохраняем в корень флешки с расширением .bat, потом там же и запускаем. Например, "usb.bat". Что при этом происходит:
- удаляется вирусный файл autorun.inf
- создается скрытая ПАПКА с таким же названием (autorun.inf) c лежащей внутри неудаляющейся папкой kadabra
В следующий раз, когда вирус будет пытаться создать на флешке файл запуска autorun.inf, он не сможет этого сделать, ибо там уже лежит неудаляющаяся из-за неудаляемого содержимого системная папка с таким же названием. Мало того, если отключить отоображение скрытых элементов на флешке, то после попытки ее заражения вирусами в следующий раз, папка autorun.inf перестанет быть скрытой, то есть, подаст сигнал тревоги) После этого флешку советую всякий раз обязательно проверять на вирусы, а файлик usb.bat запускать заново. autorun.inf снова станет скрытой, до следующей попытки заражения.

Вот как то так. У меня все флешки/харды с такими файликами уже третий год, спасает не на 100% от вирусов, но спится как-то спокойнее.
__________________
Бу!

Последний раз редактировалось rougyr, 16.09.2011 в 02:29.
Ответить с цитированием
  #30  
Старый 16.09.2011, 08:53
Аватар для Плюшевый Ирбис Плюшевый Ирбис не в сети
Генерал
 
Регистрация: 26.03.2010
Сообщения: 724
Репутация: 98
Плюшевый Ирбис Продвинутый пользователь
По умолчанию

Цитата:
Bootfont - первый раз слышу, если честно. но он, наверное, может оказаться замаскировавшимся бинарником вируса... расширение у него какое, .bin?
Да, файл bin. также есть файл ntldr без расширения. Антивирус на них не реагирует.
А остальное удалилось! спасибо огромное!
__________________
а вот и я! цвятофф не надо, давайте денех, сам куплю
Ответить с цитированием
Ответ


Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 18:36.

Page generated in 0.0270 seconds (48.11% PHP - 51.89% MySQL) with 8 queries

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Адаптация Архивариус & dukei