|   |   | 
| 
 | Неубиваемый вирус на флешке | ☑ | ||
|---|---|---|---|---|
| 0
    
        _Дайвер_ 01.06.16✎ 14:10 | 
        Проблема выяснилась когда сходил к клиенту, пользовался флешкой у них, как только вставил в свой комп проверил на вирусы, обнаружил вот такой вот сюрприз!
 http://pixs.ru/showimage/Dinamerpng_9751849_22169916.png Называется: <b>Trojan:Win32/Dynamer!ac</b> Пытался форматировать, не дает, перепробовал <b>ВСЕ</b>! Антивирусники его тоже не могут удалить тупят!, Выдают в конце сообщение, диск защищен от записи, т.е. копировать могу а записовать нет! перерыл весь инет, ничего нет по нему кроме описания, а как избавиться ХЗ. Не выкидывать же Флешку( Кто что знает по этому вирусу? Делимся... | |||
| 1
    
        Волшебник модератор 01.06.16✎ 14:11 | 
        На флешке перещёлкни рычажок     | |||
| 2
    
        ДенисЧ 01.06.16✎ 14:12 | 
        Возьми комп с линухом, на нём открой.     | |||
| 3
    
        _Дайвер_ 01.06.16✎ 14:12 | 
        (1) Нету его     | |||
| 4
    
        Волшебник модератор 01.06.16✎ 14:12 | 
        (3) поищи получше     | |||
| 5
    
        _Дайвер_ 01.06.16✎ 14:13 | 
        НЕТУ РЫЧАЖКА, ПРОСТО ТАК БЫ НЕ ПИСАЛ!     | |||
| 6
    
        Волшебник модератор 01.06.16✎ 14:13 | 
        (5) не ори мне тут     | |||
| 7
    
        xaozai 01.06.16✎ 14:13 | 
        А что лечение самим mse не помогает?..     | |||
| 8
    
        xaozai 01.06.16✎ 14:13 | 
        он просто в карантине mse     | |||
| 9
    
        Mihenius 01.06.16✎ 14:14 | 
        (0) Если не можешь удалить вирус на флешке, значит вирус уже на твоем пк )
 Блин, уже давно не видел обычных вирусов, я думал они исчезли совсем ) | |||
| 10
    
        _Дайвер_ 01.06.16✎ 14:14 | 
        (6) Это так задумано, чтобы 500 раз не писали это)     | |||
| 11
    
        ice777 01.06.16✎ 14:15 | 
        (0) да сдохла твоя флешка. вот и не пишется.
 Найди комп с линуксом- там форматнуть попробуй. | |||
| 12
    
        _Дайвер_ 01.06.16✎ 14:16 | 
        (9) Ща проверяю свой ПК, ничего не открывал пока кроме как что на проверку запустил флешку, надеюсь ПК чист! очень надеюсь     | |||
| 13
    
        Обработка 01.06.16✎ 14:16 | 
        (10) Дай заработать админам. Отдай им пусть помогут и заработают.     | |||
| 14
    
        _Дайвер_ 01.06.16✎ 14:17 | 
        (11) Есть такой вариан, дома ноут стоит на линуксе, попробую что уж там     | |||
| 15
    
        Mihenius 01.06.16✎ 14:19 | 
        (12) Только проверять надо знать где.
 Какой-нибудь свежий довнлоадер, никаким антивирусом не определится, нужно ручками или спец. утилитами. Тем более MSE ) Если сам не разбираешься, обратись http://virusinfo.info/ Только там прочитать правила нужно ) | |||
| 16
    
        ice777 01.06.16✎ 14:20 | 
        можно проверить флешку чем-нить типа r-studio при отключенном антивире..)     | |||
| 17
    
        Woldemar177 01.06.16✎ 14:20 | 
        Похоже и клиента заразил.     | |||
| 18
    
        _Дайвер_ 01.06.16✎ 14:20 | 
        (11) То что сдохла флешка были подозрения, если бы я не знал что она еще свежая довольно таки для флешки, поэтому не думаю что в этом причина     | |||
| 19
    
        _Дайвер_ 01.06.16✎ 14:20 | 
        (16) Ахахха, убить мой комп решил?)     | |||
| 20
    
        _Дайвер_ 01.06.16✎ 14:21 | 
        (17) От клиента и поймал) У меня виросов давно не было)     | |||
| 21
    
        sitex naïve 01.06.16✎ 14:22 | 
        Скачай и проверь AVZ.     | |||
| 22
    
        Alex6600 01.06.16✎ 14:22 | 
        А вставить флешку в какой нибудь смарт тв, медиаплеер или т.п. и от туда форматнуть не пробовал?     | |||
| 23
    
        Йохохо 01.06.16✎ 14:23 | 
        руфусом грохни таблицу разделов, создай и отформатируй     | |||
| 24
    
        _Дайвер_ 01.06.16✎ 14:24 | 
        (21) Авз не варик, вообще не варик каспер молчит есет не пробовал , но думаю таже ситуация будет     | |||
| 25
    
        ice777 01.06.16✎ 14:24 | 
        (18) флешка может издохнуть в любой момент. 
 (19) ну, сделай загрузочный диск и с него делай | |||
| 26
    
        sitex naïve 01.06.16✎ 14:25 | 
        (0) Когда ты вставляешь флешкарь то возможно уже активируется его "тело", работает в памяти dll, по этому у тебя ругань.     | |||
| 27
    
        Alex6600 01.06.16✎ 14:26 | 
        Flash Doctor Низкоуровневое форматирование флешки. Может помочь     | |||
| 28
    
        _Дайвер_ 01.06.16✎ 14:26 | 
        (25) Ну есть варик на виртуалке все это провернуть)     | |||
| 29
    
        ice777 01.06.16✎ 14:27 | 
        можно взять другую флешку и сходить к тому же клиенту. Хоть узнаешь, флеш издох или это такой тупой вирус.     | |||
| 30
    
        _Дайвер_ 01.06.16✎ 14:27 | 
        (26) Как я почитал описание вируса ,самостоятельно он не распространяется, зависит от действий пользователя     | |||
| 31
    
        _Дайвер_ 01.06.16✎ 14:28 | 
        (29) Была бы лишняя не нужная флеха какая на 1 или 2 гига сходил бы) а так не хочу)     | |||
| 32
    
        Йохохо 01.06.16✎ 14:28 | 
        (0) а ничего что на скрине фальшивое срабатывание?     | |||
| 33
    
        ice777 01.06.16✎ 14:30 | 
        (31) будь мужиком, ..лять! )     | |||
| 34
    
        mr_fix 01.06.16✎ 14:30 | 
        В командной строке от имени администратора введите следующие команды по порядку (все данные будут удалены):
 diskpart list disk select disk N (где N — число, соответствующее номеру вашей флешки, будет показано после выполнения предыдущей команды) attributes disk clear readonly clean create partition primary format fs=fat32 (или format fs=ntfs, если требуется форматировать в NTFS) assign letter=Z (где Z — буква, которую нужно присвоить флешке) exit | |||
| 35
    
        _Дайвер_ 01.06.16✎ 14:30 | 
        (27) Щас попробую     | |||
| 36
    
        _Дайвер_ 01.06.16✎ 14:30 | 
        (34) КМД не помогает, уже пытался)     | |||
| 37
    
        _Дайвер_ 01.06.16✎ 14:31 | 
        (32) Ты о чем?     | |||
| 38
    
        Alex6600 01.06.16✎ 14:32 | 
        Воткни ее во что нибудь кроме компа и форматни.     | |||
| 39
    
        _Дайвер_ 01.06.16✎ 14:37 | 
        (38) Есть телефон Нокиа 112)     | |||
| 40
    
        _Дайвер_ 01.06.16✎ 14:43 | 
        (27) Flash Doctor ом так и не проверил, на всех доверенным мне сайтах такой проги нет, на других не стал скачивать, мало ли)     | |||
| 41
    
        Йохохо 01.06.16✎ 14:51 | 
        в безопасном режиме тоже защита от записи? вот так можно http://gparted.org/liveusb.php     | |||
| 42
    
        break 01.06.16✎ 14:53 | 
        перепрошить по ViD/PID     | |||
| 43
    
        _Дайвер_ 01.06.16✎ 14:58 | 
        (23) Пытаюсь руфусом нашаманить, пока висит процесс удаления разделов, ща гляну(41) , вбезопасном режиме не проверял.     | |||
| 44
    
        _Дайвер_ 01.06.16✎ 14:58 | 
        (41) Хотя надо было бы сразу это опробовать     | |||
| 45
    
        _Дайвер_ 01.06.16✎ 15:05 | 
        (41) РУФУС завис(     | |||
| 46
    
        _Дайвер_ 01.06.16✎ 15:06 | 
        (41) Error: Ошибка при создании  раздела.     | |||
| 47
    
        Natali90 01.06.16✎ 15:09 | 
        У меня недавно такая проблема была,я выбросила флешку(((( а надо было раньше поискать такую тему...     | |||
| 48
    
        Йохохо 01.06.16✎ 15:10 | 
        (45) запустить руфус с админом, запустить таск менеджер, прибить процесс explorer, попробовать руфус (альт таб)), ?
 (46) у гпартед есть тупо кнопка удалить таблицу разделов | |||
| 49
    
        _Дайвер_ 01.06.16✎ 15:12 | 
        (47) Наталья, мы тут и решаем, можно ли спасти флешку) или принять действия аналогичные твоим)     | |||
| 50
    
        _Дайвер_ 01.06.16✎ 15:14 | 
        (48) Руфус под админ прогнулся(     | |||
| 51
    
        Йохохо 01.06.16✎ 15:16 | 
        (50) в смысле "так и быть, запущусь в привилегированном режиме"?     | |||
| 52
    
        _Дайвер_ 01.06.16✎ 15:20 | 
        (51) в смысле под админскими правами запускал руфус, ГПртед пока проверять не буду, 300 метров качать надо, а у меня интернет модемовский     | |||
| 53
    
        aka AMIGO 01.06.16✎ 15:20 | 
        (50) Мусорное ведро у тебя под столом стоит? И где - слева, или справа? Не промахнёшься? :)
 Ей-богу, деталька не сравнится с потерей нервных клеток :) | |||
| 54
    
        mksk 01.06.16✎ 15:23 | 
        (0)LOL 
 убей таблицу разделов если данные не нужны (2) + | |||
| 55
    
        _Дайвер_ 01.06.16✎ 15:23 | 
        (53) Тут уже принцип) а выкинуть успею всегда xD, хорошо чот инфа на ней не очень важная...     | |||
| 56
    
        _Дайвер_ 01.06.16✎ 15:24 | 
        (54) Разделы не убиваются, уже обсуждалось и проверялось...вот (46)     | |||
| 57
    
        Йохохо 01.06.16✎ 15:25 | 
        (55) если в лайв цд загрузишься, мб вытащишь все
 (56) не раздел, таблицу разделов убить и создать | |||
| 58
    
        _Дайвер_ 01.06.16✎ 15:28 | 
        (57) Разделы пытался убить через управление компьютером, управление дисками, не дается, есть еще предложения?     | |||
| 59
    
        Йохохо 01.06.16✎ 15:30 | 
        (58) это не то, надо убить mbr или gpt     | |||
| 60
    
        mksk 01.06.16✎ 15:32 | 
        (0)Доктор, где вы берете такие флешки? )))     | |||
| 61
    
        _Дайвер_ 01.06.16✎ 15:39 | 
        (60) У бухгалтеров в основном) Проверил свой комп, слава богу живой)     | |||
| 62
    
        _Дайвер_ 01.06.16✎ 15:45 | 
        (59) вместо clear в кмд ввел recover , флешка съела, и теперь раздел неактивен стал, а вот форматировать так не дается, ща буду пытаться сносить разделы     | |||
| 63
    
        _Дайвер_ 01.06.16✎ 15:45 | 
        (59) Загрузочный сектор     | |||
| 64
    
        Обработка 01.06.16✎ 15:49 | 
        Сколько стоила флешка?
 Как давно ты ее купил? Была ли она для тебя неким дорогим гаджетом типа подаренный девушкой? Сколько ты уже потерял время? Сколько стоит час твоего времени? | |||
| 65
    
        Йохохо 01.06.16✎ 15:53 | 
        (64) ты не рыбак)     | |||
| 66
    
        Обработка 01.06.16✎ 15:55 | 
        Точно не рыбак.)     | |||
| 67
    
        _Дайвер_ 01.06.16✎ 15:56 | 
        (64) В чем то ты прав, но скрежет тот факт что проблема не решена, щас пойду домой, тыкну ее в линукс, может там что получится, а если нет , то и хрен с ней, повторюсь: "Благо что ценных файлов на ней нет". Да и давно я так с вирусами то не мучился, на китайском языке вирусы удалял, а тут прям никуда вообще(     | |||
| 68
    
        _Дайвер_ 01.06.16✎ 15:58 | 
        Если получится на Линуксе флешку в порядок привести, то отпишусь, типо решение ))) если же завтра не отпишу, получается что флешка отправилась на покой...     | |||
| 69
    
        mksk 01.06.16✎ 16:25 | 
        (68)отпишись обязательно а то Братья не будут знать что на покой отправилась именно флешка )))     | |||
| 70
    
        EvgeniuXP 01.06.16✎ 16:35 | 
        вирус-вирус, сломалась твоя флешка :)     | |||
| 71
    
        cleaner 02.06.16✎ 07:16 | 
        (6) Стас, я ему объясню как себя вести. Никакого уважения к владельцу ресурса. Флешку клиенту подарил поставщик - целиком в резине, в виде бутылки. Год точно пользуются. Рычажок может и есть, но резать жалко, да и не своя. PS: на ней микросхема сгорела, (53) был верным вариантом решения изначально.     | |||
| 72
    
        dmpl 02.06.16✎ 07:27 | 
        (0) Смена флешки не поможет. Вирь сидит уже у тебя.     | |||
| 73
    
        dmpl 02.06.16✎ 07:29 | 
        (12) Бесполезно. Надо снять диск и проверить его на 146% чистом ПК.     | |||
| 74
    
        Mihenius 02.06.16✎ 11:19 | 
        (73) И заразить 146% чистый ПК?
 Свежие вирусы, как правило не детектируются ни одним анивирусом. Очень часто распространяется не вирус, а довнлоадер. В его функции входит скачать через протокол tor команды и выполнить их. Команды могут быть любые. Так вот вирусы/шифровальщики, кот. скачивает довнлоадер уже детектируются антивирусом. Получается замкнутый круг. Довнлоадер выкачивает периодически бяку, антивирус бяку ловит. Поэтому помимо антивируса обязательно нужен брандмауэр. Ну или знать как искать бяки спецсредствами. Или знать куда обратиться. | |||
| 75
    
        dmpl 06.06.16✎ 15:40 | 
        (74) Ну если руки из одного места растут, то к компу лучше не подходить. 146% чистый ПК - это бездисковая станция, отключенная от сети, с 200% чистым live DVD.     | |||
| 76
    
        Garykom гуру 06.06.16✎ 15:52 | 
        (75) Не поможет оно http://lib.ru/SOCFANT/NEFF/trost.txt и через видео/аудио умеет заражать...     | |||
| 77
    
        CepeLLlka 22.06.16✎ 10:44 | 
        Тоже сегодня хотели заразить нас..
 Пришло письмо следующего содержания: " Согласно договора, № 1018 от 3. 05. 2016г, Вы нарушили обязательства на поставку товара. Мы очень хотим отправить назад весь груз до выходных. В связи с этим отправляю Вам пакет документов на возврат товара. Прошу перепроверить и поставить печати. При ошибках отображения документа - разрешить редактирование, отобразить содержимое." И файл *.doc ##акт возврата.doc Запускаешь его, там фотка на которой нарисовано как включить макросы. Включаешь макросы, выдаёт ошибку и всё. Но прописывает в автозапуск пару bat и exe файл. Который комп хочет запустить после ребута.. Вот такие дела.. будьте предельно осторожны. | |||
| 78
    
        ovrfox 22.06.16✎ 11:16 | 
        Полное впечатление, что антивирус заблокировал флешку.
 Видимо перед форматированием флешки отключить антивирус не пытались. | |||
| 79
    
        dumb851 22.06.16✎ 11:30 | 
        http://help-antivirus.ru/statji/zagovor_protiv_virusov/zagovor_protiv_virusov.jpg
 пользуюсь, помогает. | |||
| 80
    
        Serg_1960 22.06.16✎ 11:46 | 
        Набрал в поиске "Trojan:Win32/Dynamer!ac" - получил 64 тысячи ссылок... какой смысл спрашивать тут?     | |||
| 81
    
        DomovoiVShoke 22.06.16✎ 11:48 | 
        Из-под ДОСа все делается. Проблема высосана из пальца.     | |||
| 82
    
        Serg_1960 22.06.16✎ 11:50 | ||||
| 83
    
        Morkovkinator 22.06.16✎ 12:04 | 
        Была давненько такая флешка. Отдавал электронщикам, они ее феном прогрели, типа непропай или трещина была. Вроде работала, но потом ее по быстрому с какими-то документами кому-то отдали и с концом... Со счастливым концом.     | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |