Vírus - egy mappát, mint egy parancsikon, fejlesztői blog IT, fejlesztés Oracle

Vírus - egy mappát, mint egy parancsikon, fejlesztői blog IT, fejlesztés Oracle

És most szeretnék írni egy rossz vírus, amely elrejti a fájlokat és felváltja őket címkéket, amelyek nem férnek hozzá a mappa tartalmát. Nemrég telepítettem a barátnője egy új Windows-verzió. De mielőtt leesett az összes adatot a külső csavart. Mi volt a meglepetés, amikor ahelyett, hogy az összes mappa, hivatkozások, láttam, amellett én csavart, és már az összes adatot a számítógépre. De nem eltévedni, és úgy döntött, hogy megtudja, hogy ez történt a szemetet.

A legérdekesebb az, hogy ha rákattint egy parancsikont, persze, az adatok nem tűnik, bár néha még mindig mappába indul (első).

Amint azt ellenőrzik Antivirus, minden eltávolított, meg kell jeleníteni az összes rejtett mappák a Windows és törölje a mappát RECYCLER, ezt a mappát, ami által létrehozott vírus (ez nem látható). Amikor megpróbál megnyitni egy parancsikont a Windows beírja a hibát, és rámutat arra, hogy ezt a mappát, az elérési út nem megfelelő. Sajnálom, nem tudok egy képernyőképet, én mindegyike a közelmúltban lett korrigálva, és a képernyő nem visszatartott megjeleníthető 🙁

Bár a mappa semmi nem fog (KIS eltávolítani a szervezetben a vírus), de még mindig, nafig szükségünk van rá. Ezt követően az összes mappát, hogy mutassa meg kell állítani a tulajdonságait az összes mappát a csavar vagy flash meghajtót. Ehhez hozzon létre egy fájlt, írjon az attribútumok egy reset parancsot, majd mentse a fájlt a kiterjesztés .bat. A szöveges fájl a következő:

Ez a fájl szükséges, hogy dobja ki a kívánt médiát a gyökér és futtatni. Parancssor ablak jelenik meg, és letesz egy ideig - a csapat leveszi az összes mappa tulajdonságait. A várakozási idő függ a kötet a hordozó és a rajta lévő adatok is. By the way, az attribútumokat alaphelyzetbe csak a hordozó, amely a fájl!

Munka után csapat, minden mappa megjelenik. A címke lehet távolítani, hogy legyen. Nos, ez minden! Remélhetőleg valaki jól fog jönni ez az információ!

Azok számára, akik nem tudják, hogyan kell létrehozni a fájlt, vagy nem volt egyértelmű, én terjedt el itt.

Sok szerencsét! Ne a vírust - megvédje magát tőlük 😉

Joomla jövőben - akár frissítést az új verziók!?

Az autót - aki mindkét meghajtó?

Alkalmas bármilyen vírus-ploditelya.

Azok számára, akik hirtelen ugyanaz lesz a notepad`om probléma. A számítógép újraindítása után a probléma megszűnt. a flash meghajtó fájl hasznosítás pom.Total parancsnoka.

Az sem segített, a batch fájl nem segít - szinte minden esküszik „nincs iratbetekintési így és így”

És futtatja a batch fájlt a rendszergazda jogokkal?

Szia, a számítógép fogott egy vírus, valószínűleg én költözött összeragadnak egy fotót, egy számítógépes vírus eltávolítása, és a bot, ez volt a trójai kon.Vopros ahogy találtam egy fertőzött vinduse mappát, ha az elérési út így néz ki: C: \ Windows \ system32 \ cmd.exe / c clsclsclsclsclsclsclsstart új "" "" szöveget "" dokumentum (2) .txtclsclsclsclsclsclsstart notepad.vbeclsclsclsclsclsclsexit

Azt válaszoltam, hogy az e-mail.

Szia, én is ugyanazt problema.Mozhete is válaszolni e-maileket?

És mit csináljak? Elindított .bat, belül attrib -h -r -s -a / d / s. ez volt: és a fájlok láttam őt, és címke eltávolítva (még sydefudfls.MOS-DW ezt a fájlt is eltávolították). I USB flash drive - egyes billentyűparancsok újra. Ismét indul a parancssorba, stb ... és így semmi sem változott

Szia =) Te először próbálja, hogy ellenőrizze a számítógépet a vírusok teljesen, majd illessze be a flash meghajtót, és jelölje meg, távolítsa el a rosszindulatú fájlokat. És akkor csak ezt a helyreállítás. akkor valószínű, hogy közbe egy fertőzött flash drive, a vírus belép a számítógépet újra és elölről kezdeni az egészet =) Írj majd, ha végzett, érdekes lesz, hogy minden 😉

jobb így attrib -h -r -s -a / D / S

És akkor
hozzon létre egy bat fájlt (ATTRIB_flash_all.bat)
ez illessze takarít meg:
------------------
: lable
CLS
set / p disk_flash = »Vvesti buky flash meghajtó:»
cd / D .isk_flash%:
ha% errorlevel% == 1 Goto lable
CLS
cd / D .isk_flash%:
del * .lnk / q / f
attrib -s -h -r autorun. *
del autorun. * / F
attrib -h -r -s -a / D / S
rd RECYCLER / q / s
explorer.exe .isk_flash%:
-------------------

indításkor megkérdezi, hogy adja meg a flash-meghajtó betűjele (ez hogy lehet futtatni bárhonnan és nem másolja a gyökér a flash meghajtó fut), ha a meghajtó betűjelét nem írt helyesen, akkor ismét meg kell adnunk
akkor a szkript törli az összes hivatkozások * .lnk (azt hiszem, akkor törli az összes), ha van egy startup, hogy ő is, akkor törli a fájlt, miután a eltávolítás az összes mappára „rejtett” attribútumot (várni), távolítsa el RECYCLER mappát a flash meghajtót (általában a vírus is teremt és kiírja, hogy a vírus), és mindezek után, nyissa ki a flash meghajtót egy vezetőt, hogy megmutassa, mi történt

aki javítja, írj

Köszönöm, Alexx! Infa hasznos lesz mindenki számára. Az elmúlt hétvégén, az idő meg fogja vizsgálni részletesen a script.

Köszönöm, szintén segített

🙂
Sok probléma látom ez a vírus ...

a szív, köszönöm, nagyon hasznos vesh

Köszönöm a kedves szavakat 🙂

Köszönöm szépen. Kiderült, hogy az egyszerű!

Jó 🙂 Egyáltalán nem!

I * SZERELMES * írt vírus assembly

Lehetséges valahogy több, nem értem a fájl létrehozása, hogyan kell csinálni?

És ez csak - a program megnyitása „Notepad”, illessze be a kódot a cikk (a dobozban), majd nyomja meg a Mentés másként ablak alatt jelenik meg, írjuk be a nevét a következő fájlt, ahol van „.txt”, miután a lényeg az írás „bat „le! és 😉