Форум на Kuban.ru (http://forums.kuban.ru/)
-   Использование программ (http://forums.kuban.ru/f1025/)
-   -   помогите с вирусом Brontok (http://forums.kuban.ru/f1025/pomogite_s_virusom_brontok-2947653.html)

kidim 16.08.2012 19:26

помогите с вирусом Brontok
 
На флеш-карте подхвачен вирус-троян Brontok-CE. На самой машине каспер вроде бы все вычистил. Свойства папок работают, и всякие ехе файлы не появляются. Но вот сама карточка не может вычиститься( вирус находится, но удалить нельзя) или тупо отформатироваться. Пишет, что нету доступа с карте( защищена от записи).
Я уже не знаю, что делать. Пробовал загрузиться в режиме защиты, бесполезно. Может где-то в реестре вирус блокирует управление флешкой? Не знаю как к ней пробиться. Если кто с таким сталкивался - помогите?

imported_Чёрный кот 16.08.2012 19:37

Как один из способов - найти комп с МакОС или Линуксом и форматнуть там.

AviatorABC 16.08.2012 20:04

[url]http://www.pkgid.ru/index.php?name=News&op=view&id=278[/url] или

the_Ugly 16.08.2012 20:36

+ к линух . Качнуть ливе СД тока .

kidim 16.08.2012 20:39

1 - понял, Спасибо. Мысль неплохая. Проблема в том, что ничего там не умею. придется в нете пошарить в командах
2 - попробовал я в безопасном из под командной. Все тоже самое. "Этот том защищен от записи"
3 - прога как я понял такая?
Может еще кто что предложит обходные пути?

Linphil 16.08.2012 21:00

[quote=kidim;26422159]придется в нете пошарить в командах[/quote]
Зачем шарить в командах? В Linux давно хватает графических программ для большинства задач. Вполне возможно, что флешку можно очистить и без форматирования - просто удалив на ней файлы из файлового менеджера.

LiveCD рекомендую [url=http://partedmagic.com/doku.php]Parted Magic[/url]. Только осторожнее - лишних файлов не посносите. :)

the_Ugly 16.08.2012 21:00

4-kidim >Live CD это не прога . Качнуть можно например отсюда [url]http://rutracker.org/forum/viewtopic.php?t=3766602[/url]
а можно и тут найти [url]http://forums.kuban.ru/f1028/Раздача_дистрибутивов_операционных_систем-752227.html[/url] я не знаю где ани там её зарыли

the_Ugly 16.08.2012 21:05

зы. Антивирь случаем не аваст 5 ?

AviatorABC 16.08.2012 23:16

Установочная винда есть?, чтоб не качать лайку. Отключаешь диск, и устанавливаешь на флеху винду. Она естественно не встанет, но тебе этого и не надо. Доходишь до куда установить, и удаляешь раздел Можешь и форматнуть. Все. Выключаешь. Подключаешь диск и запускаешь винду, Форматишь флешку стандартным способом. Проще этого и быть не может.
))))

Carcass 17.08.2012 02:18

некоторые флэхи имеют на корпусе переключатель защиты. Есть?

the_Ugly 17.08.2012 06:34

8-AviatorABC > У меня стоял аваст . Не знаю что он там с файлами делает но винда их не видит - только люних .
9-Carcass > угу , на ММС есть такое . Помню как то тоже мучалсо :-)

ramis001 17.08.2012 10:00

unlocker-этой прогой чистится флэшка влет,после установки на правой кнопке мыши появляется пункт контекстного меню unlocker

kidim 17.08.2012 13:57

не не, сам ридер сразу был проверен на всякие локи. Это отмелось сразу.
Проверялся Авастом Про. Видит эти вирусы, но история та же, доступ к удалению закрыт.
11 - Спасибо, понял. Попробую конечно, но сколько я уже понаскачивал и перепробовал, ничего не помогло)
8 - Спасибо, мысль ясна. Перед линуксом испробую Ваш вариант)

ramis001 17.08.2012 21:46

12-там такая фишка разблокировать процесс или удалить процесс-выделяем все процессы а потом окей и формат

Shaman23 18.08.2012 02:38

Ну,если вдруг осилить самостоятельно не получится,можете завтра после обеда подъехать ко мне с флехой в район ккб,"починю".Бесплатно)

kidim 18.08.2012 11:03

14 - Спасибо Большое) Но я очень далеко от Краснодара)
13 - что-то я не понял эту программу. Не получается

kidim 18.08.2012 11:13

14 - а каким способом Вы разблокируете (форматируете)? Отличный от вышепредложенных?
13 - кстати, есть другая флеха...там один файл EncFiltLog.menc, под замочком. Анблокер видит процесс explorer.exe (путь процесса С:\windows\explorer.exe) Выбираю разблокировать и ни какого результата. Что посоветуете?

the_Ugly 18.08.2012 11:43

explorer.exe это скорее всего ты и есть , то есть процесс твоего лазанья по ней . Чего там разблокировать то , самого себя ? :-)
теж сказали . Качаешь любой люних . Ссыле по форуму куча . Там при установке предложит либо на постоянку его поставить либо ознокомится пока - то бишь то же что и ливеСД на виндовс . Жахни на ливе ( это левая кнопка) , зайди во флеху и сохрани чё надо на хард или удали или форматируй . Чего сложного то ?
Можешь все флешки так проверить на "вшивость"
unlocker- не факт что чтото увидит . Винда же не видит не чего .
[img]http://rybinsk20.narod.ru/Smile/_pic-smile/392.gif[/img][img]http://rybinsk20.narod.ru/Smile/_pic-smile/392.gif[/img]ЛЮНИХ [img]http://rybinsk20.narod.ru/Smile/_pic-smile/392.gif[/img][img]http://rybinsk20.narod.ru/Smile/_pic-smile/392.gif[/img]

Shaman23 18.08.2012 11:43

15-kidim >для начала тупо формат из под linux,если не прокатит,то формат спец.утилитой производителя.Если и это не поможет,то смотреть в сторону попытки программного восстановления подыхающего контроллера флеш,хотя проще выбросить.
[quote=kidim;26443313]14 - а каким способом Вы разблокируете (форматируете)? Отличный от вышепредложенных? [/quote]
Ничего нового я не изобрёл

AviatorABC 18.08.2012 12:53

Чета мне сдается, что ни одним из предложенных способов аffтор не пользовался...и не собирается

kidim 18.08.2012 16:44

)) хе хе. Я подожду когда сделают ставки чьей идеей воспользуюсь!
шутка)
все куда банальнее. Только сейчас смог получить доступ к сд-рому( у самого его нету)
Все получилось. Сделал из под установки винды.
Спасибо всем Большое за ваши идеи!!!


Текущее время: 23:03. Часовой пояс GMT +3.