Главная Полезные советы ИТ Регистрация Вход
Меню сайта


Категории раздела
Лечение систем от компьютерных вирусов

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Яндекс.Метрика

Индекс цитирования
.
Главная » Статьи » Сетевая безопасность » Лечение систем от компьютерных вирусов

Что делать если вместо папок появились ярлыки (линки, shortcut)
После подключения флешки к очередному компу, все папки на флешке стали скрытыми, а взаместо них появились точно такие же линки на те же папки, с такими же именами, только попытка открыть такую папку, запускает некое приложение с командной строки...
В данной ситуации самое главное не суетиться и тем более не пытаться запустить эти ярлыки, так как тем самым перенесете троянца на Ваш компьютер.
 
В этих ярлыках записаны по две команды, первая — запускает и устанавливает вирус на ваш компьютер, вторая — открывает папки:

%windir%\system32\cmd.exe /c "start %cd%RECYCLER\9bc12g8d.exe
&&%windir%\explorer.exe %cd%папка, где 9bc12g8d.exe — тот самый файл, который при запуске переносит вирус на ваш компьютер;
 
папка — ваша папка на флешке;

Переносчика вируса на флешке найти довольно легко. Для этого проанализируем нашу строку «объект» в свойствах любого ярлыка (обычно все они запускают один и тот же файл) и видим, что вирус находится в скрытой папке RECYCLER.

Для отображения скрытых файлов на вкладке «Вид» по пути Пуск\Мойкомпьютер\Меню\Сервис\Свойства папки у параметра «Скрывать защищенные системные файлы (рекомендуется)» снимаем галочку и устанавливаем переключатель для параметра «Показывать скрытые файлы и папки».

Далее находим и удаляем на флешке папку RECYCLER и все ярлыки наших папок — они не нужны.

Вирус — загрузчик сделал папки системными и скрытыми и просто так эти атрибуты Вам не отключить. Сбросить атрибуты папок можно через командную строку:

cd /d буква флешки:\ <- нажимаем ENTER
attrib -s -h /d /s <- нажимаем ENTER

Так же можно создать или загрузить bat файл с содержанием «attrib -s -h /d /s» и запустить этот файл с флешки.
После этого, можно восстановить прежний вид папок, то есть, скрыть системные скрытые файлы.
Следующим шагом проверим наш компьютер на наличие зловредных вирусов. Для этого загружаемся с LiveCD, в нашем случае это — SonyaPE, и запускаем антивирус. Для проверки я использую хорошо зарекомендовавший себя Dr Web CureIt 6.00.

Антивирус поймал вирус BackDoor.Butter.23, симптомами которого может быть нестабильная работа компьютера, то есть он «ужасно тормозит и виснет», периодически перестаёт откликаться и выключается с «синим экраном смерти». Кроме того троянская прграмма ворует
конфиденциальную информацию: логины-пароли к сайтам, кредитным
картам и т.д.

Антивирус Касперского определяет этот вирус как троян Backdoor.win32.ruskill, который создает exe файлы в папке: C:\Documents and Settings\имя пользователя\Local Settings\Application Data\
Кстати, если вы пользуетесь программой Total Commander, атрибут «скрытый» сбрасывется в окне «Изменение атрибутов» по пути Файлы\Изменить атрибуты
Категория: Лечение систем от компьютерных вирусов | Добавил: PIRAT (23.05.2012)
Просмотров: 7198 | Рейтинг: 4.5/6
Язык




Поиск

Друзья сайта
  • Свадебные прически Запорожья
  • Британские кошки
  • Анекдоты, шутки
  • Видео Монтаж недорого
  • Бесплатные стоянки
  • Видео Монтаж недорого

  • Windows. Народные советы деньги в интернете зарабатывать в интернете Как делать деньги Как зарабатывать в интернете Скрытые возможности ОС Windows Пылевой фильтр для компьютера Параметры реестра для Windows 98 Бесплатная антивирусная утилита ENIAC День компьютерщика должность Армейского Калькулятора Экспорт Bookmarks в другие браузеры удалить страницу на одноклассн​иках Как удалить страницу в Facebook? перестала работать флэшка или карта создать карту сайта как включить JavaScript Как удалить страницу вконтакте? Почему не работает дисковод? бесплатно раскрутить сайт Поисковые системы временный профиль иконки в Интернете раскрутить ролик в Youtube переводчик на свой сайт отключили «ВКонтакте» USB-кастрюля ExFAT Mac Макинтош nofollow noindex robots.txt файл заработать на YOUTUBE переделать на русский язык post Sysfader.exe Windows 8 Solid State Drive SSD настройки Skype в Windows 8 Media Player бесплатный видеоплеер для Windows 8 Rockbox Sandisk Sansa Clip прошивка магнитола переключает радиостанции самостоятельно Word 2007 word 2010 документов Скайп для Десктоп Виндовс 8 Powerpoint разрешению экрана PowerPoint 2013 создать ярлык Мой компьютер горячие клавиши Framework 3.5 Windows Server 2012 iPad iPhone iPod touch pc outlook автонабор CD диска DVD диска восстановления данных
    Форма входа
    Copyright GorbyCorp © 2020
    Сделать бесплатный сайт с uCoz