• Авторизация


Восстановление файлов после вируса Worm.Win32.Radminer.d 04-02-2011 11:28 к комментариям - к полной версии - понравилось!


[показать]Принесли мне недавно флешку с жалобой, что не открываются папки, а там куча важной информации... При осмотре обнаружилось, что папочек то и НЕТ! А вместо них- exe файлы, называющиеся так же, как раньше назывались каталоги. При этом объем "занято" на флешке не изменился, т.е. информация то никуда не делась, а просто хитро куда-то запрятана.
Естественно, что EXE-файлы это тело вируса, обычно в проводнике отключен показ расширений файлов, поэтому неосторожный пользователь пытаясь попасть в каталог запустит тело вируса, и, таким образом, заразит свой компьютер.

Поиск в интернете дал: http://forum.kaspersky.com/lofiversion/index.php/t172394.html. Если коротко, то вирус создает папку с названием ".." перемещает туда все папки. Стандартными средствами в такую папку не войти.

Если вы дружите с командной строкой то необходимо запустить командный интерпретатор:
Код: Выделить всё
Пуск - выполнить - "cmd"

Перейти на флешку
Код: Выделить всё
Z:
z- буква флешки
Посмотреть содержимое флешки командой
Код: Выделить всё
dir /x

В одной из строчек будет написано "E2E2~1" ".."
Это и есть искомое.
Осталось только переименовать эту папку во что-нибудь более удобоваримое:
Код: Выделить всё
ren E2E2~1 redminer

В результате каталог ".." переименовывается в "redminer" в котором и будут находиться все потерянные папки, осталось только перенести их в корень флешки.

Если с командной строкой не дружите и не знаете что это такое, то создайте на флешке с помощью блокнота файл "redminer.cmd" со следующим содержимым:
Код: Выделить всё
ren E2E2~1 redminer

и просто запустите его.

Если дружите с Total Commander`ом, то для того что бы перейти в папку ".." можно в командной строке набрать
Код: Выделить всё
cd E2E2~1

И просто в ручную переместить каталоги.


Источник


вверх^ к полной версии понравилось! в evernote
Комментарии (2):


Комментарии (2): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Восстановление файлов после вируса Worm.Win32.Radminer.d | Слава_Власов - Дневник Вячеслава | Лента друзей Слава_Власов / Полная версия Добавить в друзья Страницы: раньше»