Свежие обсуждения
Компьютеры

Всыручайите, хапнул вируссс! Не могу одолеть!!!

1 5 18

electric: 2е на флэшле пока не пытайтесь удалять ничего - не получится
И форматирование флэшки не поможет???

 

поможет но после форматирования снова залетит

 

Господа,хапанул злой вирус и никак не могу изгнать.Антивирь пишет D:\Sistem Volume Information\-restore{системный код}.exe .Вся беда в том что не могу открыть содержимое этой папки,комп пишет отказано в доступе,хотя в свойствах папки я указал открывать и показывать содержимое системных папок.Подскажите что надо сделать для удаления этой хрени в ручную.

 

войти в сэф мод, либо вообще подгрузиться с дискетки в DOS, и поменять имя папки не пробовали?

 

1. В эксплорере меню "Сервис - Свойства папки", вкладка "Вид". Снимаешь птичку с "Использовать простой общий доступ к файлам".
2. Тыкаешься на свойства папки "System Volume Information", вкладка "Безопасность". Жмёшь кнопку "Добавить", добавляешь пользователя-себя в список, ставишь полный доступ.
3. Лезешь в "System Volume Information", делаешь что надо.
4. Желательно потом вернуть всё на место

 

Для решения проблемы отказа в доступе есть хорошая прога - Unlocker. Я пользую версию 1.7.6, уже есть 1.8. Она встраивает свою кнопку в контекстное меню, и чуть что не так (отказ на удаление или на перенос) - нажимаешь её, разблокируешь, и делай что хошь. По-видимому, она автоматизирует процедуру, описанную выше (с возвратом к исходному состоянию).

 

Папка "Систем волюме информатион" - это информация для функции "восстановление системы".
То есть, если Вы вылечили систему от злобного вируса, а потом сделали откат на точку восстановления - все восстановится. И вирус тоже.
Само простое - запретить восстановление системы. При этом все из этой папки пропадет безвозвратно. Затем можно снова разрешить восстановление системы. Папка снова начнет накапливать информацию, но уже "с чистого листа".

Вообще-то - хорошие антивирусы спокойненько вычищают заразу и оттудова, без уничтожения остального...

Как сделать? - мойкомпъютер - правой кнопкой - свойства - восстановление системы - "отключить на всех дисках" - ОК - перезагрузка.
Потом включить обратно.
Советую включить только для системного диска. Иначе при восстановлении потеряете много чего того, чего не надо - скаченные из интернета программы и т.д.
Но для системного диска обязательно оставьте - штука оченнно полезная.

 

Всегда включайте в Виндусе "показывать расширения известных типов" и "показывать скрытые и системные файлы" (это все в Панель управления - свойства папки) -
тогда вы сразу увидите (невооруженным глазом, без о всякого антивируса) на флэшке папку "Рецыклер" ("Корзина") - которой там быть не должно, потому что быть не может. Если она есть - в ней вирус злобный, а ещще есть файл "Авторун.инф", в котором прописан запуск вируса.
А еще - навсегда отключите автозапуск!!!! Это когда вы вставляете флэшку, и само по себе открывается окно "Что делать? Запустить, открыть там и так далее". К этому времени вирус уже стартовал и заразил вашу машину нафиг.
При отключенном автозапуске само ничего не запустится, и вируса вы увидите раньше, чем он вас (когда откроете флэшку через "Мой компъютер").

 

А по-моему, это не авторан, а системная функция. На моей флэшке нет никаких корзин и авторанов, и тем не менее окошко с предложением "чего с ней делать" каждый раз открывается.
Когда же я эту функцию отключаю, то исчезает удобная опция автоматического распознавания, т.е. показа названия диска в окошке "Мой компьютер". Т.е. название, данное диску при его записи (форматировании), не показывается, пока его не откроешь вручную. Так и кондрашка может хватить - кажется, будто диск или привод гигнулись...

 

У кого NOD (лицензия)?
Как с определением инфицирования?