Перейти к содержанию

Вирус Новая Папка.exe, E2E2~1


Рекомендуемые сообщения

Вобщем имеется такой вирус (или вирусы): когда вставляешь флэшку, то на ней пропадают папки, а вместо них появляются файлы "название папки".exe Т.е если была папка "Песни", то она исчезает, а вместо нее появляется файл "песни.exe" На самом деле вирус переносит папку в другую скрытую папку (которую не видит ни Total Commander, ни Мой компьютер, не смотря на то, что везде настроено "отображать скрытые папки"). Называет вирус эту папку E2E2~1.

Еще есть такая фигня: даже без флэшки бывает начинает глючить все, что можно и компьютером невозможно пользоваться. В "диспетчере задач" почему-то отображается по 5-6 шт. SVCHOST.EXE и по 2шт. services.exe. Когда пытаешься удалить эти хрени, то они появляются снова через секунду. Кстати я заметил, что этот services.exe был в папке E2E2~1, т.е. в папке, созданной вирусом (о котором я писал выше), только это папка находилась не на флэшке, а на жестком диске, там же, где установлен Windows XP.

Что делать? То интернет не работает, то еще что-то глючит, как это все достало... Когда пытаешься установить какой-нибудь антивирус - то приходит полный писец и вообще ничего не работает.

Единственный способ, который я пока нашел - это переустанавливать Windows, и НЕ устанавливать антивирусы (иначе сразу капут и все заново переустанавливать). Но это не решение проблемы. Как же можно избавиться от этого вируса?

Ссылка на комментарий
Поделиться на другие сайты

Реклама: ООО ТД Промэлектроника, ИНН: 6659197470, Тел: 8 (800) 1000-321

20% скидка на весь каталог электронных компонентов в ТМ Электроникс!

Акция "Лето ближе - цены ниже", успей сделать выгодные покупки!

Плюс весь апрель действует скидка 10% по промокоду APREL24 + 15% кэшбэк и бесплатная доставка!

Перейти на страницу акции

Реклама: ООО ТМ ЭЛЕКТРОНИКС, ИНН: 7806548420, info@tmelectronics.ru, +7(812)4094849

существуют загрузочные диски с которых можно загружать антивирус до загрузуки винды, еще могу порекомендовать придти к другу с установленым свежим антивиром и подцепить к нему жесткий и поставить на проверку.

вот неполохой загрузочный диск от касперского http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/ а тут можно почитать как пользоваться http://support.kaspersky.ru/viruses/rescuedisk?level=2

Оо откуда дым?- опять транзистор сгорел....ну и Бог с ним, у меня их много.....

Ссылка на комментарий
Поделиться на другие сайты

Организация питания на основе надежных литиевых аккумуляторов EVE и микросхем азиатского производства

Качественное и безопасное устройство, работающее от аккумулятора, должно учитывать его физические и химические свойства, профили заряда и разряда, их изменение во времени и под влиянием различных условий, таких как температура и ток нагрузки. Мы расскажем о литий-ионных аккумуляторных батареях EVE и нескольких решениях от различных китайских компаний, рекомендуемых для разработок приложений с использованием этих АКБ. Представленные в статье китайские аналоги помогут заменить продукцию западных брендов с оптимизацией цены без потери качества. Подробнее>>

Реклама: АО КОМПЭЛ, ИНН: 7713005406, ОГРН: 1027700032161

Svchost-ы может быть и не при чем, у меня компьютер чистый, а их в процессах аж 6 штук, но у всех загрузка процессора 0. Но был случай, поймал вирус с таким названием, тот отнимал 99% ресурсов компа. Комп работал, но страшно тормозил. На оставшемся 1% скачал 30-дневную бесплатную версию Касперского, часа 3 качал, и все вычистил.

Отыщи всему начало, и ты многое поймешь!

Ссылка на комментарий
Поделиться на другие сайты

Сравнительное тестирование аккумуляторов EVE Energy и Samsung типоразмера 18650

Инженеры КОМПЭЛ провели сравнительное тестирование аккумуляторов EVE и Samsung популярного для бытовых и индустриальных применений типоразмера 18650. 

Для теста были выбраны аккумуляторы литий-никельмарганцевой системы: по два образца одного наименования каждого производителя – и протестированы на двух значениях тока разряда: 0,5 А и 2,5 А. Испытания проводились в нормальных условиях на электронной нагрузке EBD-USB от ZKEtech, а зарядка осуществлялась от лабораторного источника питания в режиме CC+CV в соответствии с рекомендациями в даташите на определенную модель. Подробнее>>

Реклама: АО КОМПЭЛ, ИНН: 7713005406, ОГРН: 1027700032161

и НЕ устанавливать антивирусы (иначе сразу капут и все заново переустанавливать).

Хм, странно :blink: Может антивирус тоже битый?.. Я бы посоветовал снести все что есть подозрительного на компе, вместе с виндой. Переставить. И первым делом скачать и поставить свежего каспера или нод. Для 30-дневной пробной версии каспера есть таблетка (ее надо пить раз в месяц))).

Изменено пользователем Ka4aN

Если что-то из моих слов непонятно, то не стесняйтесь, спрашивайте у GOOGLE =)

Ко мне можете смело обращаться на "ты". С удовольствием отвечу взаимностью!

Ссылка на комментарий
Поделиться на другие сайты

Литиевые аккумуляторы EVE Energy и решения для управления перезаряжаемыми источниками тока (материалы вебинара)

Опубликованы материалы вебинара Компэл, посвященного литиевым аккумуляторам EVE Energy и решениям для управления перезаряжаемыми источниками тока.

На вебинаре мы представили информацию не только по линейкам аккумуляторной продукции EVE, но и по решениям для управления ею, что поможет рассмотреть эти ХИТ в качестве дополнительной альтернативы для уже выпускающихся изделий. Также рассмотрели нюансы работы с производителем и сервисы, предоставляемые Компэл по данной продукции. Подробнее>>

Реклама: АО КОМПЭЛ, ИНН: 7713005406, ОГРН: 1027700032161

Литиевые батарейки и аккумуляторы от мирового лидера  EVE в Компэл

Компания Компэл, официальный дистрибьютор EVE Energy, бренда №1 по производству химических источников тока (ХИТ) в мире, предлагает продукцию EVE как со склада, так и под заказ. Компания EVE широко известна в странах Европы, Америки и Юго-Восточной Азии уже более 20 лет. Недавно EVE была объявлена поставщиком новых аккумуляторных элементов круглого формата для электрических моделей «нового класса» компании BMW.

Продукция EVE предназначена для самого широкого спектра применений – от бытового до промышленного. Подробнее>>

Реклама: АО КОМПЭЛ, ИНН: 7713005406, ОГРН: 1027700032161

А как эта утилита "дружит" с другими ативирусными программами?

Интересуют акустические и электрогитары в рабочем и не рабочем состоянии, а так же комплектующие от них.

Людям, не слушающим советов, нельзя помочь ( Б.Франклин ).

Ссылка на комментарий
Поделиться на другие сайты

http://wiki.drweb.com/index.php/Каталог_E2E2~1 прочитаешь и восстановишь данные. Как бороться с вирусом (и что это за дрянь) не знаю, не ловил (еще!).
Ссылка на комментарий
Поделиться на другие сайты

А как эта утилита "дружит" с другими ативирусными программами?

Дружит. Проблем не замечено.

Ссылка на комментарий
Поделиться на другие сайты

AVZ ещё хороша тем, что восстанавливает в дефолт настройки системы после всевозможных вирусов блокировщиков. Открываете пункт "Восстановление системы" и ставите галочки на нужных вам пунктах. По наблюдениям Каспер, Аваст, Нод, Вэб на неё "стойку" не делают.

Изменено пользователем fant

Сынок, не спрашивай, что Родина может сделать для тебя. Подумай, что ты можешь сделать для Родины.

Ссылка на комментарий
Поделиться на другие сайты

И первым делом скачать и поставить свежего каспера или нод.

Вот так я и делал и сразу же приходилось переустанавливать все заново.

А без антивируса в принципе работает до поры до времени.

AVZ ещё хороша тем, что восстанавливает в дефолт настройки системы после всевозможных вирусов блокировщиков.

Попробую, надеюсь поможет.

существуют загрузочные диски с которых можно загружать антивирус до загрузуки винды

Тоже интересное решение, главное чтоб винду не заламывало.

А может кто знает, как вручную удалить вирусный файл, где он находится, как называется?

Ссылка на комментарий
Поделиться на другие сайты

попробуйте скачать доктор веб http://www.freedrweb.com/cureit/ и посмотреть что обнаружиться, на сайте можно выбрать русский язык отображения

Изменено пользователем rozen
Ссылка на комментарий
Поделиться на другие сайты

Вобщем попробовал AVZ 4.35, вставил флэшку с этим вирусом и просканировал - ничего не обнаружено, значит толку от нее мало.

Буду испытывать другие программы, потом напишу.

Ссылка на комментарий
Поделиться на другие сайты

Единственный способ, который я пока нашел - это переустанавливать Windows, и НЕ устанавливать антивирусы (иначе сразу капут и все заново переустанавливать). Но это не решение проблемы. Как же можно избавиться от этого вируса? 

Устоновить Линукс. :D .На первое время две ОС вместе.Потом если все что надо найдете в линуксе винду можно снести.Если чего то не хватает для некоторых программ оставить винду для работы на этих прогах.Многое уже есть в линуксе если вы не ипользуете профессионалные проги,то для быта ,школы,интернета ,ведео музыка и прочая бытовая лабуда в линуксе есть.Зато нет вирусов и прочих ЕХЕ которые гнобят комп.В интернете можно лазить везде,за 2 года ничего не смог словить чтоб убило систему. :D В том числе и разные порнобанеры,нет проблем.Если это вас не устраивает,попрубуйте еще антивирь AVAST.У них есть бесплатный пакет для личного компа.Он обновляется и в принципе иногда помогает :D . Моя ссылка

Kido removing tool от Касперского 

Так это не бесплатно наверно. :D Или вы любите все покупать.? :D

Изменено пользователем ARHI
Ссылка на комментарий
Поделиться на другие сайты

..чтобы убрать этот вирус надо сначала удалить какой-то файл в папке виндовс не помню точно. потом удалить все файлы ЕХЕ в корне папок с именами самих папок, вирус вроде зовется каким то женским именем...он совершенно не вреден просто мозги парит, еще он автоматом прописывается в флешке, как только вставишь он через 3-4 сек там создается...

я его удалил вообще без антивирусов!

Заинтересовался D-Class'ом, посмотрим, что получится...

Ссылка на комментарий
Поделиться на другие сайты

еще он автоматом прописывается в флешке, как только вставишь он через 3-4 сек там создается...

Если эту флешку открыть на линуксе его тоже видно,он просто убирается если открыть как блокнот и просто стереть его.Далее флешка работает без проблем.Не раз его уже рубил,когда дочка училась и от знакомых притаскивала частенько с флешкой.. :D

Изменено пользователем ARHI
Ссылка на комментарий
Поделиться на другие сайты

Можно и без линукса обойтись. Программа AnVir Task Manager от Ilya Kheyfets http://www.anvir.net отлично работает с виндой. Очень полезна на работе, где десяток балбесов суют в общественный комп каждый свою флешку и потом кричат, что не могут ее вытащить. У нас эпидемия этого вируса была года 2 назад, но программу все равно держу. И вместо диспетчера задач годится.

С уважением Виктор

Ссылка на комментарий
Поделиться на другие сайты

А на флешку антиавторан забросить ? Нет ничего проще. Файл не виден для не продвинутого пользователя. Убивается только форматированием.

Сынок, не спрашивай, что Родина может сделать для тебя. Подумай, что ты можешь сделать для Родины.

Ссылка на комментарий
Поделиться на другие сайты

Можно и без линукса обойтись.

Конечно можно. :D Я как вариант это предлагал.Вирусы же постоянно появляются, потом что то новое надо будет искать,чтоб их бить.Если для бытовухи линь само то,вирусов пока не ловил,если что серьезней или прогу что не идет на лине, то винда конечно нужна будет,хотя сейчас уже и линь много что может.У меня на одном компе линь полностью стоит,на втором две ОС сразу,работают правда попорядку,в вертуалке запустить комп слабоват.Для меня хороша такая спарка выручает.Это кто програмист,им проще файлы эти искать и рубить,а если я просто лузер,то мне так удобней. :D

Изменено пользователем ARHI
Ссылка на комментарий
Поделиться на другие сайты

Так я ж про это и говорю. Профессионалу этот менеджер не нужен, он и так процесс остановит и удалит вредительский файл. И он больше не появится на флешке. А я видел как один товарищ удалял файл с флешки. Комп был слабенький и новый файл появлялся через пару секунд. И вот он эту пару секунд успевал порадоваться. Потом снова удалял. Гдето минут 40 он так напрягался.

С уважением Виктор

Ссылка на комментарий
Поделиться на другие сайты

Профессионалу этот менеджер не нужен, он и так процесс остановит и удалит вредительский файл.

Если делать это на здоровом компе с вирусной флешкой, то файл удалится и больше не появится. А вот если удалять на вирусном компе с вирусной флешки, то удаляешь файл и он снова появляется. Точно так же с процессом - удалишь, а он заново появляется и так до бесконечности.

А я видел как один товарищ удалял файл с флешки. Комп был слабенький и новый файл появлялся через пару секунд.

Если б у него был комп помощнее, то новый файл бы появлялся не через "пару секунд", а через доли секунды :)

Изменено пользователем Jurik
Ссылка на комментарий
Поделиться на другие сайты

Все-равно было интересно смотреть как он вручную удаляет. Если процесс остановить менеджером, то легко удалить из компа и флешки. Много места менеджер не занимает, я его не запускаю практически никогда, но и не удаляю. По закону подлости если удалить, то на следующий же день какой-нибудь балбес заразу принесет.

С уважением Виктор

Ссылка на комментарий
Поделиться на другие сайты

Комп заражается от флешки. Если флешку вставил, то авторан уже комп заразил. Поэтому процесс останавливают и убивают файл в 2 местах.

С уважением Виктор

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить в этой теме...

×   Вставлено с форматированием.   Восстановить форматирование

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...