![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Виндовс хп
Ситуация такая: схватила вирус, который успел расплодиться в корнях всех дисков и съёмных устройств, подключаемых к компу. Виндовс переставлен. Артефакты вируса с других дисков удалены, но теперь ни один диск (кроме того, на котором виндовс) не распознаётся, как логический. Проводником диски открываются, а при попытке открыть напрямую появляется сообщение "Приложение D:/ нельзя запустить в режиме Win32".
Кроме форматирования дисков эту проблему можно как-то решить? А то непросто перенести куда-то 300гб информации.
Спасибо!
Ситуация такая: схватила вирус, который успел расплодиться в корнях всех дисков и съёмных устройств, подключаемых к компу. Виндовс переставлен. Артефакты вируса с других дисков удалены, но теперь ни один диск (кроме того, на котором виндовс) не распознаётся, как логический. Проводником диски открываются, а при попытке открыть напрямую появляется сообщение "Приложение D:/ нельзя запустить в режиме Win32".
Кроме форматирования дисков эту проблему можно как-то решить? А то непросто перенести куда-то 300гб информации.
Спасибо!
no subject
Date: 2008-11-23 10:58 am (UTC)http://www.freedrweb.com/cureit/
качаем, лечимся
no subject
Date: 2008-11-23 11:48 am (UTC)напишу о результатах
no subject
Date: 2008-11-23 08:24 pm (UTC)всё равно спасибо.
no subject
Date: 2008-11-23 11:12 am (UTC)no subject
Date: 2008-11-23 11:17 am (UTC)no subject
Date: 2008-11-23 11:25 am (UTC)все подозрительные екзешники которые нашли аваст и нод32 удалены. при чём оба нашли разное, поэтому, конечно, не факт, что удалено так уж и всё(
no subject
Date: 2008-11-23 11:26 am (UTC)no subject
Date: 2008-11-23 11:26 am (UTC)no subject
Date: 2008-11-23 11:28 am (UTC)no subject
Date: 2008-11-23 11:50 am (UTC)Что в реестре в ветке
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D
твориццо?
no subject
Date: 2008-11-23 12:05 pm (UTC)с реестром я не очень
что должно твориться?
no subject
Date: 2008-11-23 12:12 pm (UTC)В корнях дисков точно ничего лишнего нет? Включите показ скрытых и системных и снесите все autorun.* comment.* folder.*.
no subject
Date: 2008-11-23 12:22 pm (UTC)но теперь не сообщение выскакивает, а предлогают выбрать программу для открытия файла
ещё вот на д есть папка систем волюм информейшн, которая не удаляется и зайти в неё нельзя.
no subject
Date: 2008-11-23 12:30 pm (UTC)А окошко выбора программы - ищем дальше autorun.inf в корне диска - это точно он )
no subject
Date: 2008-11-23 12:47 pm (UTC)неважно
я не понимаю какого чёрта ни один из 3 антивирусов не находил какашек в корне?(
клянусь, нету ауторана
помимо папки с файлами на д есть скрытые RECYCLER, System Volume Information(которая не открывается, но весит 0) и пресловутый Thumbs.db
сейчас уже второй час шуршит утилита, которую посоветовали первым постом, она проверила только четверть диска за это время и пока ничего.
no subject
Date: 2008-11-23 12:53 pm (UTC)RECYCLER - это корзины.
А не находят, потому как они не обязаны находить autorun.inf. Это же не вирус, а просто инструкция - что автозапускать.
no subject
Date: 2008-11-23 12:59 pm (UTC)я поняла, спасибо
no subject
Date: 2008-11-23 08:31 pm (UTC)я думаю именно торжественное удаление экзешника помогло, после чего сразу нужно было перезагрузиться, но сделала это только сейчас, потому что всё это время работал dr.web.
ещё раз спасибо!
no subject
Date: 2008-11-23 01:02 pm (UTC)это заметный прогресс, но проблема не решена(
no subject
Date: 2008-11-23 03:23 pm (UTC)dr.web продолжает поиски.он на стадии заевршения, но пока НИЧЕГО не нашёл.
как только он закончит я, всё-таки, перенесу всю инфу и форматну диски.
no subject
Date: 2008-11-23 08:43 pm (UTC)