• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Папка RECYCLER

  • Автор темы Автор темы Lamina
  • Дата начала Дата начала
информация не столь важная,но очень много файлов(фотографии,музыка,книги) жаль их как то
 
Скачайте с помощью телефона
 
Восстановление это не переустановка с форматированием диска. Ничего не пропадёт. Все драйвера, значки на рабочем столе и т.п. останутся как и были. Восстанавление можно выбрать на установочном диске с виндой. Эта штука полностью автоматическая. Здорово помогает от последствий борьбы с вирусами.
 
ну немного понятно,но изначально лучше скачать хороший антивирус?
 
таак...значит на сайт с антивирусом зайти не могу,антивирус плохой...что будет после восстановления ОС? пропадут ли фалы с жестких дисков и вообще может лучше вызвать мастера?
Не факт, что ваш антивирус плохой. Не факт, что зайти на сайты не можете. Конечно, лучше было бы сразу обратиться к мастеру, но не факт, что вы захотите отдавать энную сумму за проверку компа на вирусы. После восстановления системы могут пропасть некоторые файлы, все зависит от того, на какую дату вы будете "откатывать" систему.

И, кстати, не факт, что после форматирования дисков у вас снова не появится та же самая проблема. Возможно, вам снова "подарят" этот же вирь.
 
блин..ну мастер у меня дядя,может что и сможет...
 
ну немного понятно,но изначально лучше скачать хороший антивирус?
Попробуйте для начала посмотреть содержимое файла hosts, возможно, в нем вирусом прописано много лишнего. Но сначала прочитайте эту тему: http://www.tehnari.ru/f35/t23427/
Установите другой браузер и попробуйте скачать с его помощью. Или вбейте ссылку в качальщик, например, флеш гет и сливайте.
 
Само собой, с самого начала нужно думать о защите. Этож имунитет компа! Пара дней без него и вы гарантировано заражены, даже если никуда не лазили и ничего не качали... Я юзаю Касперского. Правда старенького (7-го) и он уже иногда пропускает хитрых вирей, и ловит их уже на компе. Но те всё-равно ничего натворить не успевают. Стоит им только проявить свою активность... На счёт Avast разные слухи гуляют. Из собственного опыта - дырка в системе + параноик. Знакомство с ним у меня закончилось неудачно. Интерфейс ужасный и пороги самодельные блочит. Мол в них троян сидит... Непонравился мне он. Но им многие пользуются и не жалуются. К тому же он бесплатный. NOD у меня систему быстро гробил. Месяц и ппц... AVG у меня посносил все кряки и патчи к программам. Он их за вируса принимает. За что ему преогромнейшее спасибо!.. В общем я каждый раз возвращался к касперскому. Едниственный антивирь, за присутствие которого я вспоминаю только тогда, когда он что-то ловит.
 
Последнее редактирование:
восстановление может ухудшат ситуацию
 
блин,поняла что подхватила "кидо"...спасибо ребят за советы,иначе бы сдох мой комп черной смертью...
 
блин,поняла что подхватила "кидо"...спасибо ребят за советы,иначе бы сдох мой комп черной смертью...
Скачайте пробную версию Касперского.
Ссылка: Kaspersky Internet Security 2009
Вам нужна самая первая сверху версия 8.0.0.506.
Далее жмите слово "русский" и сохраняете на компьютере файл.Далее установка антивируса,там выбираете пробную версию и нажимаете все время слово "далее",компьютер может попросить перезагрузку.Затем,когда установите антивирус,выбираете "полная проверка".Да,перед проверкой дождитесь,что бы сигнатуры загрузились в антивирус (мигание серого шарика),когда он перестанет мигать,проверяйте ПК на вирусы.:rolleyes:
 
Все удаляемые в Windows XP файлы и папки предварительно помещаются в специальную буферную папку, называемую Корзина (Recycle Bin), благодаря чему впоследствии они могут быть восстановлены. Корзина Windows XP отображается на Рабочем столе Windows , а также в дереве каталогов программы Проводник и может пребывать в одном из двух состояний: Корзина полна (Recycle Bin Full) - это означает, что в ней уже хранятся какие-либо объекты и Корзина пуста (Recycle Bin Empty). Графическое отображение ярлыка Корзины в этих двух состояниях также несколько различается.
При удалении больших файловых массивов, суммарный размер которых превышает максимально допустимый объем Корзины, указанный в ее настройках, а также в случае, если Корзина переполнена и удаляемый объект «не умещается» в ней, объект будет удален без возможности последующего восстановления, о чем система выдаст соответствующее предупреждение. Также без возможности последующего восстановления удаляются все файловые объекты с гибких дисков, USB устройств.
Проверьте компьютер на наличие шпиёнских программ, в частности кейлоггеров (перехватчиков клавиатуры). Некоторые кейлоггеры в т.ч. делают периодически снимки экрана и складывают в отдельную папку (и даже отсылают результаты через Интернет).

Некоторые трояны создают свою папку со схожим именем, и кладут туда себя.

Ещё в таком поведении был замечен "yEnc".
 
Во первых Вы должны понимать, если Вы с флешки удалили вирус, а он снова там появляется, то это значит что вирус находится в системе т.е. в вашем компьютере! И поэтому перед тем как чистить флешку, нужно знать, а не заражен ли компьютер, и если да, то лечить сначала компьютер, а уж потом флэш накопитель! Ну как лечить компьютер от вирусов это отдельная статья зависящая от типа вируса, мы все же отталкиваемся от того что компьютер чист, а вот на флешке сидит злобный вирусяга :) (имеется в виду вирус который для своего запуска с флеш накопителя использует файл Autorun.inf Кстатии Virus.Win32.Sality.aa или Sektor 17 для своего запуска с флешки, использует именно этот файл запуска)
Autorun.inf — файл, используемый для автоматического запуска приложений и программ на носителях информации в среде операционной системы Microsoft Windows (начиная с версии Windows 95). Этот файл должен находится в корне устройства для которого осуществляется автозапуск. Файл делится на структурные элементы — блоки.
Сам по себе файл запуска Autorun.inf это не вирус, как многие думают :) если коротко то это файл запуска приложений (программ) который помещается в корень раздела жесткого диска или в корень флеш накопителя. В этом файле запуска можно прописать или просмотреть путь запуска программы.
В этом файле запуска содержатся инструкции запуска программы. Вот так примерно выглядят инструкции запуска ЛЮБОЙ программы с помощью Autorun.inf

open=Notepad.exe
shell\open=Открыть
shell\explore=Проводник
shell\open\Command=Notepad.exe
shell\open\Default=1
shell\explore\Command=Notepad.exe
Вирусы правда используют немного другой код, при котором, и раздел диска открывается или флешка, и вирус запускается. Теперь что б удалить наше художество, нужно с помощью проводника, зайти и удалить файл Autorun.inf и обязательно перезагрузить компьютер, только после этого Вы сможете снова нормально зайти на свой диск :) Если Вы удалите Autorun.inf но не перезагрузите компьютер, то зайти Вы все равно не сможете, так как система будет запрашивать файл запуска блокнота.
Вот по какому принципу работают вирусы типа Autoruner (флеш вирусы) На зараженной флешке при ее открытии, запускается вирус, посредством его запуска через файл запуска Autorun.inf, после этого копируется файл запуска вируса Autorun.inf в корень на разделы жесткого диска, и присоедененные флеш накопители. Само тело вируса и его компоненты копируются в систему, разделы жесткого диска, и флеш накопители.
Таким образом заражается система.

Многие вирусы любят создавать на флэш накопителе папку RECYCLER, Recycled, System Volume Information, temp. И они также скрыты. Да, это названия системных папок, которые находятся в корне локальных дисков компьютера, но на флэшке их нет!!! и быть не должно в принципе!!! Папки с таким названием создаются системой на локальных дисках компьютера, но не на флэш накопителях!!! Если вы видите на флэшке названия таких папок, то знайте, ее создал вирус!!! И ее необходимо удалить!!!
Если Вы видите в корне флеш накопителя файл под названием Autorun.inf и Вы точно знаете что его на флешку не помещали, то знайте это файл запуска вируса, и его создал вирус. Небойтесь! откройте его простым блокнотом, и в нем Вы сможете просмотреть путь
запуска и имя вируса.
 
ВАЖНО!!!
Перед последующими действиями отключаем автозапуск с флешек!!!
Качаем с сайта Кассперского архив с файлом реестра, для отключения автозапуска с флешек Sality_RegKeys.zip В архиве вам нужен файл под названием Disable autorun.reg
нажимаем на него двойным кликом, и соглашаемся с внесением изменений в реестр системы, нажатием на кнопку ОК После этого обязательно перезагружаем систему!!! Если на сайт Кассперского не можете зайти, подозреваю что у вас все плохо... Возможно система заражена, и вирус не пускает вас на сайт. Для проверки попытайтесь зайти на сайт Dr.Web или F-secure или NOD32 Если зайти не можете, значит ваша система заражена вирусом. Тогда вам для начала нужно лечить систему, а уж потом чистить флешку.

Файл запука вируса Autorun.inf всегда скрытый. Папки создаваемые вирусом (в которые он себя копирует на флешку) под названиями RECYCLER, Recycled, System Volume Information, temp скрыты так же. Отображение всех скрытых и системных файлов, в Windows по умолчанию отключено. Но нам нужно это все увидеть и если они есть на флешке то нужно это все удалить. Самый простой и доступный способ увидеть скрытые файлы, на флешке.
Вариант №1

1) Создаем на рабочем столе RAR овский архив

2) Открываем созданный нами архив, и открываем через этот архив нашу флешку.

3) Через архив можно увидеть все скрытые и системные файлы, отображение которых в Windows по умолчанию отключено.

4) Когда Вы через архив открыли флешку, ищем папки под названием RECYCLER, Recycled, System Volume Information, temp. И если таковые имеются на флеш накопителе удаляем их, там же через архив.

5) Далее смотрим а нет ли файла под названием Autorun.inf и если есть (а Вы его не создавали) то смело удаляем его с флешки.

6) Вытаскиваем флешку, а потом снова вставляем, перезагружаем систему, ждем минут 5 курим, пьем чай, открываем снова нашу флешку через архив, и смотрим не появились ли наши папки и файлы снова. Если нет, то ваша система и флеш накопители чисты от заразы! :)
А если появились значит система заражена... Нужно лечить систему...

7) Вот и все, читска флешки от заразы завершена!!! :) Вот так вот просто без спец программ и антивирусов :)

Вариант №2
Устанавливаем в систему любой Total Commander. Запускаем его и нажимаем сверху на панели задач, отображение скрытых системных файлов. Кликаем на букву флешки, и смотрим наши фалы, которые подлежат обязательному уничтожению :) Какие именно смотрите в Вариант 1

Вариант №3
Воспользуйтесь комплексной защитой против вирусов типа "Autoruner" (флэш вирусов) она все сделает за вас.
Важно!!!
Для корректной работы утилиты ее необходимо запускать с правами администратора.

PS: Данный вид "чистки" флешки подходит только для вирусов типа Autoruner. Т.Е. Вирусы которые для своего запуска используют файл запуска Autorun.inf
 
как меру предосторожности от Autoruner, сделать на флешке скрытую папку Autorun.inf
 
Леха - а не файл случайно ?

+ так же перевести созданое в режим только для чтения.
 
папку можно просто создать без указания параметров, а файлик прийдется делать read only
 
Назад
Сверху