Если место на флешке занято, а папок, как скрытых, так и системных нет. Это говорит о том, что от Вас вся информация на диске скрыта. Скрывает ее вирус, используя папку в имени которой он использует недопустимые символы. Такую папку не видно в Total Commander и Far, про проводник винды вообще молчу.
В этом случаи форматировать флешку не стоит !!!
В данном случаи решить проблему нам поможет командная строка: CMD.
Все дело в том, что вирус создает директорию в названии которой есть недопустимые символы. Этих символов нет в наборе символов, которые используют для назначения имен папок в формате 8.3. В результате, такая папка не отображается ни в одном из файловых менеджеров в независимости от настроек последнего.
Затем вирус переносит настоящие папки в эту скрытую папку.
Я попытаюсь описать по шагам, как вынуть файлы из скрытой папки на флешке, которой якобы нет.
[warning]ВНИМАНИЕ: если у Вас вместо папок ярлыки или файлы *.exe, то читаем статью»Папки на флешке стали ярлыками«.Это сделано потому, что способ решения проблемы разный.[/warning]Итак, начнем.
Наша флека/диск это диск с буквой I:\
Если поглядеть на картинку то ни каких папок нет. Как тут ни крути =)
Чтобы нам увидеть директорию, обратимся за помощью к командной строке.
Жмем WIN+R вбиваем команду CMD и жмем Enter.
Перед нами приглашение командной строки.
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\User>_
Далее вводим команду
Dir i:\ /x
где :
i — буква вашей флешки
/х — ключ для показа всех файлов
На картинке видно скрытую папку с названием e2e2~1
Ну вот когда мы знаем название можно на прямую обратиться к ней в менеджере файлов.
Я для простоты использовал Total Commander, просто вбиваете Х:\e2e2~1 в строку и жмете Enter. Затем переносите Ваши файлы на диск С:\, а флешку форматируете.
Советы пользователей присланных мне.
Совет 1: Меняем имя папки
Прислал его один из пользователей.
В командной строке набираем
ren g:\e2e2~1 111
И переименовываем папку e2e2~1 на флешке в 111 с помощью командной строки (win+r, cmd)
Совет 2: Бат файл для скрытых папок
Также если у Вас на флешке есть скрытые папки то вам поможет БАТ файл который был предложен одним из пользователей.
@echo off
mode con codepage select=1251 > nul
echo Please wait…
attrib -s -h -r -a /s /d
Кому лень создавать файл, можете загрузить бат файл прямо с блога.
Данный файл снимает все атрибуты со всех папок и файлов, ЗАПУСКАТЬ ТОЛЬКО НА ФЛЕШЬ ДИСКЕ.
Внимание 20-03-2011 был добавлен комментарий о том, что уже существует новая модификация вируса, которая не прячет папки, а удаляет их, будте бдительней.
Совет 3: Простой способ вынимания информации
Пользователем СЕРГЕЙ был прислан самый простой способ решение задачи.
Он открыл флешку в Total Commander 7.0 Podarok Edition как оказалось там есть кнопка 8.3 (Короткие имена в формате DOS 8.3) нажав её имена папок отображаемых изменились и появилась нужная папка е2е2~1 войдя в которую всё ее содержимое можно скопировать в другое место, или можно её переименовать в 111 и она становится видна.
Совет 4: Способ пользователя Muller
Пользователем Muller был предложен оригинальный способ. Для этого нужно запаковать флешку архиватором RAR. Затем открыть архив и вынуть нужные вам файлы =) вот ссылка на комментарий Muller`а.
Совет 5: Способ похожий на 4-й c WIN RAR, но проще. Прислан пользователем Димка
Хочу предложить усовершенствованный метод открытия папок с помощью WinRaRа. Запускаем архиватор Пуск>Все программы>WinRaR. Открываем нашу флешку и вуаля, все папки видны, перетаскиваем папки из окна WinRaR в другое место на жестком диске, форматируем флешку.
Вот ссылка на комментарий Димки.
Совет 6: Решение проблемы с проводником Windows, когда невозможно снять с папки атрибут (галочку) крытый
Решение написал в комментарии Блудсикер. Открываем проводник в меню Сервис->Параметры папок -> Вид ->Снимаем галочку с «скрывать защищенные системные файлы» и ставим галочку в «показывать скрытые папки»
Далее: Правой Кнопкой Мыши->Свойства->Настройки->Сменить значок->ОК. Затем пробуем Пр.Кн.Мыш. убрать у файла(папки) галочку «Скрытый». Должно получиться.
Совет 7: Просмотр флешки через FTP клиент.
Оригинальное решение предложил mops. Каким именно клиентом он просматривал флешку он не уточнил. Но как вариант возьмем на заметку.
С уважением, Acid.
помогите……где этот вирус зарылся в компе???не могу найти…
Куреит утелита вам поможет.
Или смотрите автозагрузку.
Кстати, увидеть все скрытые папки можно и пограммой TreeSize Free. Атрибут видимости не меняется из-за вируса, но у него есть особенность. Невидима лишь внешняя папка. А все вложенные в нее есть как и раньше.
Виндоус внешние невидимку не видит, а прога видит. Так что если файлов не много, можно вручну перетащить.
Total Com — помощнее будет. так что мой метод лишь как еще один способ, а не замена прежнего.
NOD опознает вирус как DorkBot. На флэхе скрывает папки, создает взамен *.lnk
Эти папки не видит проводник/мой компьютер. Total видит, но через Виндовсный интерфейс проблему не вылечишь — галочка залочена.
Так что в тотале открываем Файл/Изменить атрибуты
Или же аналогично в Far-е
Да именно так. По этому виндовый проводник я даже не упоминаю.
Спасибо уже пробую, надеюсь получиться!
Спасибо ,помог батник
появилась новая зараза которая скриптом не снимает атрибуты…
воть часть ответа скрипта:
J:\>rem Спасибо за то что вы читаете блог http://Acid.Name
J:\>rem Убедитесь что запускаете на флешь диске.
J:\>rem Нажмите любую клавишу для снятия атрибутов.
J:\>pause
Для продолжения нажмите любую клавишу . . .
J:\>attrib -S -H /D /S
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..\..
Не удается изменить атрибут: J:\..\..\..\..
Не удается изменить атрибут: J:\..\..\..
Не удается изменить атрибут: J:\..\..
Не удается изменить атрибут: J:\..
J:\>rem Бат файл закончил работу, нажмите любую клавишу для выхода.
J:\>pause
Для продолжения нажмите любую клавишу . .
:evil: :evil: бяда :cry: :cry:
Если я правильно понял то две точки «..» это папки которые с некорректными именами.
Вы не сможете сменить атрибут у папки в имени которой есть недопустимые символы.
Нужно их массово переименовать с помощью команды move.
C:\move /?
Перемещение файлов и переименование файлов и папок
Я в ближайшие дни проанализирую данную проблему. Спасибо что написали.
Открывем флешку в Total Commander 7.04 Выделяем скрытые папки и нажимаем кнопку «изменить атрибуты». Снимаем все галочки и жмем ОК. Все папки становятся обычными, видимыми. (если ТС не показывает скрытые папки, то нужно в его настройках поставить галочку «показывать скрытые-системные файлы»
все верно, ток версия коммандера пофиг, и вообще все это еще проще решается через свойства папки, вид, отображать скрытые файлы и папки. Стока велосипедов на ровном месте придумали, дух захватывает!
Выражаю огромное спасибо файл батник очень помог!Думал флешке хана.Огромный респект!!!
Спасибо огромнейшее вам, уже отчаялся что то сделать с флешкой, чтобы она заработала…Бат файл просто нереальное спасение от этой заразы, всем рекомендую, ещё раз спасибо!!! :razz:
спасибо,добрые ))
Спасибо огромное!!! Особенно за бат файл! :grin:
:cool: круто .. спасибо за бат … сул вещь…!!! файлы и папки которые были скрыты .. открылись ..+5555555555555555555555555+10
А я вообще не парился и зашел на флешку через FAR менеджер. Все он прекрасно видит. Правда немного пришлось поиграть с созданием папок и переносом данных. А так вообще все без проблем.
Спасибо, Дружище!!!!! :razz:
Батник для флешки помог снять отребуты с папок, перед этим удалил autorun с флеши. :smile:
Спасибо большое, вирус пробрался на флешку псп и наделал гадость) после подключения к компу нод 32 снес вирус. Батник помог сделать файлы видимыми :mrgreen:
Спасибо огромное!!! Всё отлично работает и новые папки создавать не нужно! :razz:
Спасибо большое!!!БАТ здорово помог)))думал уже не увижу свои файлы)))
Огромное преогромное Вам спасибо!!! Вот они Гении!
СПАСИБО ОГРОМНОЕ!!!!!!Очень помог БАТ.
спасибо! бат помог… успехов!!!
респект и уважение !!!!!!!
Спасибо огромное!!!!!!!
Батник помог, большое спасибо.
Большое спасибо! Смогла открыть все файлы!!! :razz:
Спасибо огромное!! файл бат помог невероятно))) Как здорово, что на свете есть такие УМНЫЕ люди!!! Безмерно благодарна!!!! :smile:
Добрый день) А на vista получится всё то же самое?)
Да. Получиться.
Спасибо большое, ВАТник реально хорош :)
ВЫ СУПЕР МОЛОДЧИКИ !!!!!!!!!! САМЫЙ ПОЛЕЗНЫЙ САЙТ ЗА ПОСЛЕДНИЙ ГОД. ТЕПЕРЬ В МОИХ ЗАКЛАДКАХ )))
Спасибо. Вы первый кто информирует меня, о том, что блог добавлен в закладки.
Здр! У меня заразился телефон Нокиа N8, и когда подключаю к компу, он подрубается не как флешка (т.е. указать путь я не могу) а к «портативные устройства». Пытался кинуть БАТ не получается, тотал командер тоже не видит. Винрар тож не видит, а место занято прилично. Как быть..
Должно работать. Как флешка же. Такой же диск как любой другой.
Супер бат!!!!!!!!!!!! спасибо))))))))))))
Спасибо, БАТ файл помог!!! способ с командной строкой не помог, т.к. папок не обнаруживал!!!
Вот спасибо, так спасибо, а то я думал все потеряно. Спасибо за помощь! :razz:
Огромное спасибо! Бат файл — жир :grin: ! Пользуюсь уже третий раз!)))
спасибо огромное, я очень рада, что с моим винто все в норме)) =*
У меня такая проблема появился файл цифровой сейф.ехе ни как из выше перечисленных способов не получается извлечь файлы, в свойствай показывает что диск пустой, как решить эту проблему. Формотнуть диск или нет может их файлов уже и нет?
Спасибо ОГРОМНОЕ!!!!!!!!!!!!!!!!
У меня такая проблема появился файл цифровой сейф.ехе ни как из выше перечисленных способов не получается извлечь файлы, в свойствай показывает что диск пустой, как решить эту проблему
Дак может данных нет на носителе ?
Прорвете еще раз.
Огромное спасибо!!! уже и не знала что делать :razz:
аа..крутяк..спасибки огромное!смогла открыть)))))))))))))) :razz: :razz: :razz: :razz: :razz: :razz: :razz: :razz: :razz: :razz: :razz:
Счастье есть это бат файл мои папки восстановлены! УРАААА!!! :razz:
Урааа !!! =)
спасибо только БАТ ФАЙЛ и помог
Спасибище!!!!!!!!!!!!!!ПОМОГЛИ
через total commander всё проканало))
кстате playstation 3 у меня тоже видел скрытые папки))
Спасибо!!!!! БАТ файл + Тотал сделали свое благодарное дело. Comodo, действительно, вирус уничтожает, но файлы так и остаются скрытыми.
Благодарность и уважение добрым людям!
после работ с прогами avz, Malwarebytes’ Anti-Malware,trjsetup682.exe — 28 вирусов со скрипом исчезли с е71:G,Expansion Drive:H и с KINGSTON:F.Сидел изучал как же восстановить атрибуты у всех файликов.запустил X-plor 1.22 — флешка видна скрытые папки тоже видны,в свойствах снал с атрибута скрытый галку и усе шеф. :shock:
все работает, но после нового подключения флешки снова возвращается. на Win7 ловится только с помощью COMODO. А на XP SP3 Comodo не устанавливается и зараза возрождается. :?: :?: :?:
Смотрите автозагрузку. И папки с временными файлами. Обычно зараза там.
Автозагрузка не помогла. Он блокировал установку,диспетчер и автозагрузку.Вирус выполнял какой-то процесс с бешенной скоростью.То ли динамик пищал, то ли винт во время его работы. Остановка процесса в диспетчере была заблокирована.
Вошел в безопасном режиме администратором. Антивирусы начали устанавливаться. Вирус поймал.пищащий процесс — mamatije2.exe
Спасибо за второй способ. Дома Нортон удалил 2 трояна с флешки, а ярлык сам остался. Помог батник. Где эти трояны подцепил не знаю. А нет способа защитить флешку от этого вируса, как, например, защищают её от авторановских троянов?
Есть. Он работает только если файловая система NTFS. С папок и файлов снимается владелец, и при любой операции при отсутствии владельца винда блокирует доступ.
спасибо за батик, вирус подкрался незаметно, а так нагадил :razz:
У меня вирус поразил диск с данными (не систему) и рабочий стол. создав там папки: «цифровой сейф.exe» — при клике вымогает деньги за ключ для доступа к данным и скрытая папка «Thumbs.ms» где по пути «Thumbs.ms\com1.{d3e34b21-9d75-101a-8c3d-00aa001a1652}\ã.\LastF» лежат мои данные.
Не один из выше перечисленных методов не срабатывает. 1-й метод не верно синтакиси или не неверен путь, а тотол командер не может прочитать файл. Есть проги чистелки имен?
Не могу ни чего сказать определенного.
Вынимайте свои данные, а папки «цифровой сейф.exe» удаляйте.
Спасибо огромное! За то, что Вы есть. Бат-файл сделал все за 2 минуты!
большое спасибо, комрад!! 8-)
Такая же проблема сегодня была на SD-карточке с фотоаппарата: после считывания ее в чужом компьютере, папки с файлами исчезли, появились одноименные ярлыки, а карточка перестала определяться в фотике. Объем памяти на карте указывал, что файлы все еще занимают на ней свое место.
Немного подумав, я вышел из положения с помощью стандартного поиска по маске «*.JPG» (Win 7). Все файлы с фотографиями обнаружились, и я просто скопировал их на другой диск.
Отличное решение если файлы одного формата =)
Огроменное вам спасибо!
Спасибо за полезную статью :smile:
И отдельная благодарность за предоставленный для скачивания бат-файл :grin:
Спасибо огромное. Мне помог бат файл.
Спасибо за Бат файл ! Очень быстро со всем справился ! За инфу большой +, спасибо всем !!! :wink:
Огромнейшая благодарность) :grin: Очень помогло…
у меня проблема что не запускаются программы ранее установленные!! на ярлыках пишет «открытие файла в папке(F)» а ехе файлы выдают ошикбу !! в чем проблема ? зарание спасибо !!!
Какая ошибка. Диск F — флешка или HDD ?
Расскажите подробнее.
У меня была проблема: все папки стали невидимыми, при этом антивирусник (Нод) их определял, место на диске было занято. Открыл диск с помощью Total Commander Podarok Edition Extreme Pack v.25 2009 (Rus)(брал с ex.ua), там все папки были видны. выделил скрытые папки, нажал кнопку «Сменить атрибуты», снял там все галочки. Вуаля, всё нормально!
Total Commander подойдет любой сборки. Ссылка не кликабельная на сайт UA, я ее не удаляю.
БАТ БЫСТРО РЕШИЛ ПРОБЛЕМУ ПЕРВЫЙ СПОСОБ НЕ ПОМОГ
Помог БАТ файл. Первый способ не действовал, папку не обнаружил. Спасибо огромное за спасенную флешку и информацию на ней. :smile: :smile: :smile:
Спасибо
Спасибо за бат, выбрал второй способ, все сработало. Огромное человеческое спасибо!!! :)
ОТ ДУШИ! СПАСИБО ЧТО ВЫ ЕСТЬ!:)))
НУ ПРОСТО ОГРОООООООООООООООООМНЕЙШЕЕ СПАСОБОООООООООО!!!!!!!!!!!!!!!!!!!!!!!!!!! :grin:
спасибо большое мне очень помогла программа far очень помогла тк вирус скрывает папки не только на съемных носителях но и на локальном диске с и в папке «мои документы» и тд! огромное спасибо еще раз! :razz:
огромное спасибо
Огрооомное спасибо, неделю мучался не знал как же достать файлы, очень выручили)) Спасибо, побольше бы таких хороших людей)
Спасибо. =)
Уважаемый admin, я присоединяюсь к просьбе
Генадия от 22.07.2011г. У меня аналогичная проблема. Подскажите что и куда вписать в реестре
чтобы отображались скрытые файлы.
Заранее спасибо, Михаил Назаренко.
[html]
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoFolderOptions”=-
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
“NoBrowserOptions”=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
“CheckedValue”=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
“CheckedValue”=dword:00000001
[/html]
Этот код запишите в текстовый файл key.reg и сохраните. Два раза кликните и разрешите редактору реестра принять изменения.
Спасибо!!! Способ 2 справился на отлично! А самый первый способ (с командной строкой Dir i:\ /x ) не увидел скрытых папок.
Да не за что.
Используя данный ключ Х Вы не увидите скрытые файлы потому, что он служит для отображения коротких имен для файлов, чьи имена не соответствуют стандарту 8.3 это необходимо было для поиска папки с недопустимыми символами.
Для отображения используйте другой ключ
Dir i:\ /A Вывод файлов с указанными атрибутами.
Атрибуты:
D Каталоги R Доступные только для чтения
H Скрытые файлы A Файлы для архивирования
S Системные файлы
ещё один простой способ спасания(если нет тотал коммандера). урлыки не удаляем. смотрим их имена. далее, где-нибудь на компе щёлкаем правой кнопкой мыши-создать-ярлык, указываем путь к нужной папке, вместо которой на флешке ярлык(к примеру I:\программы), создаём. вот и всё. заходим по нашему ярлыку в папку, и копируем её содержимое на хард-диск. если забыли имена- не беда! заходим в командную строку(пуск-программы-стандартные), и пишем далее: cd\ затем, dir h: где H- ваша флешка. . в этом окошке появится всё содержимое вашей флешки с именами папок. удачи;)
Это утомительно создавать ярлыки для каждой папки.
Проще прогнать как Вы предлагаете cd\ затем, dir h: где H- ваша флешка., а затем уже просто ярлыки грохнуть и корзину очистить.
а я не могу записать на флешку любой файл. Например этот бат,чтобы открыть все папки. Пишется «диск защищен от записи» ну и что делать?
Погляди может там кнопка на флешке есть которая не дает записать на диск. Таких флешек крайне мало, но может с твоем случае именно такая.
Большое спасибо за бат! :smile:
Тогда подскажите, пожалуйста, как это сделать? И вообще, возможно ли, без переустановки ОСи?
помог пункт 2. огромное спасибо!!!!
Восстановить данные с флешки было не трудно. В свойствах папки включил функцию «Показывать скрытые файлы и папки». И всё. Дальше дело техники.(на компе жены).
Проблема в другом. На моём компе эта функция почему то не включается. Жму ПРИМЕНИТЬ, потом ОК. Сразу захожу туда же,а функция не включена. Это ещё одно свойство вируса, отключать подобную услугу?
Можно узнать поподробнее, как комп почистить от этой заразы? А то флешку форматну, создам на ней папки, выну-вставлю еёё и всё. Опять долбанные exe файлы…
Геннадий — у вас стерта ветка реестра которая отвечает за хранение флага отображения скрытых файлов.
Пока вы ее не восстановите в проводнике скрытые папки отображаться не будут.
Огромное спасибо за науку, идеи, способы, помощь и заботу!
У меня абсолютно идентичная проблема, только после переустановки системы галочки «показывать скрытые папки» на месте остаются, а скрытые папки и файлы все равно не видны (на одном компе)
1. как восстановить ветку реестра, которая отвечает за хранение флага отображения скрытых файлов? что надо сделать?
2/ на другом компе, где эти скрытые папки видны, в «свойствах папки» стоящая галочка «скрытый» неактивна — снять ее нельзz. Именно в этих папках «невидимых» на флешке,а в других такой проблемы нет.
Это как-то можно преодолеть? или лечиться комплексно вышеуказанным способом?
1. Данная проблема с веткой реестра уже решалась.
Вот комментарий одного из пользователей по этому поводу.
2. Атрибуты не снять в проводнике. Используйте Тотал командер.
Спасибо за бат файл, просто и действенно
Спасибо огромное!!! Помогло!
Вот только у меня не было папки «e2e2~1», видимо после того как Авастом почистил.
Помогло с помошью БАТ файла.
Мучьос грасьос, админ! Ты меня выручил. Горячий испанский поцелуйчик. Ммммуа!;))
а что делать если в командной строке
содержимое папки f:
Файл не найден
??
у меня паника!!
НЕ паникуйте. Возможно у вас просто папки скрыты.
У меня на флэшке видились папки как ярлыки, помогла установка вышеуказанного БАТ файла, в результате остались и ярлыки и появылись мои нормальные папки. Еще раз спасибо админу!
Огромное спасибо всем
Огромное спасибо все получилось
Спасибо админ!!! Все ОК!!! БАТ файл работает на 200% :razz:
pacany, u menya vot kakaya probema. U menya toje etot virus spryatal papki, posle ya proveril na kaspere i on udalil eti paiki, no pamyat flewki ne o4istelas, zna4it fayli vse ewe tam, a kak nayti ne ponimayu. Help esli ktoto stalkivalsya s etoy problemoy. Za ranie spasibo i ogromniy RESPECT!
Дак через командную строку. Выше все написано.
Попробуйте хоть что-то сделать. Я и так разжевал как мог.
спасибо огромное за бат файл!!!!главное я быстро вас нашла,долго голову не ломала))))
ОГРОМНОЕ СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Админу и автору +1000000000
Спасибо народ !!! Мне помог батник, минут 5 подумал и вуаля все папки видать :cool: Спасибо.
спасибо за полезный совет. фото со свадьбы на флешки вновь появились!!!!
Огромное СПАСИБО!!!!!
Низкий поклон от меня в ноги!!!!!!
Все работает!!!!!!
Благодарю!!!!!!
Ненужно поклонов =) главное, что комментарий оставили !!!
этот злобный вирь у меня 3 флешки похерил… причем не по разу! автору спасибо за статью, однако методом тыка сам догадался=) А еще скрытые данные можно вытряхнуть с помощью Power Data Recovery
все это понятно, но как удалить с компа данный вирус или как его там? ни каспер ни доктор веб его не видят!!
Нужны утилиты которые чистят автозагрузку.
клас эта способ очен даже ефективен
спасибо большое, мучался-прочитал-сделал-удовлетворился, Вы все ребята супер :razz:
Огромное спасибо админу)) С помощью бат файла все появилось) :razz:
Друзья Внимание :!: :!: :!: Самый простой способ до которого я додумался !!!
1.Создаёте новую папку на флэшке и с помощью
Total Commander перетягиваете в созданную папку те папки которые Вирус :evil: сделал ярлыками !!! :!:
2.Заходите на флэшку в новую папку которую создали и смотрите наличие своих Файлов .
Если всё на месте то просто удаляете папки с ярлыками которые перетащили по очереди после перемещения и проверки своей инфы и Всё !!!
Дальше Вы знаете что делать !!!
Всем удачи Админу и всем доброжелателям Респект и Уважуха :razz:
PAPARACI Спасибо за очередной способ для борьбы с заразой =)
пасиб!!
че я тока не делал уже чтоб убрать етот вирус..
админу +100!!!
и спасибо админу за сайт :smile:
помогло:показать скрытые папки.
огромное спасибо! спасли от инфаркта :razz:
Спасибо за бат файл. 2 минуты и кердык последствиям.
Везде искал этот bat файл, спасибо тебе! Избавился от скрытых папок за две минуты!
Мужик!
Старался =)
Огромное, просто не человеческое спасибо.Отвели ствол от виска.
Огромное спасибо!!! Помог этот способ: Просто в свойствах папки ставим показывать скрытые файлы и папки, тут же снимаем галочку с скрывать защищенные системные файлы! вот теперь будет видно ваши пропавшие папки и ни чего не нужно ни где прописывать.
Суть статьи не скрытых папках, а о данных которые переносятся в папку с недопустимыми символами.
Ее не видно ни в одном из файловых менеджеров.
Огромный вам спасибо за совет. у меня получилось с bat файлом. ато у меня целый внешний диск скрылся. )))
БЛИН, ПОМОГИТЕ ПОЖАЛУЙСТА, на флешку телефона залез вирус, через cmd e2e2~1 нашел ,сделал все как выше написано, но через тотал показывает,что папка 111 оказывается внутри папки e2e2~1 ? и телефон не может прочитать, и через бат все скрытые папки если восстановить, у них азрешение exe. Может кто-то знает как исправить?
Папки с расширением exe подлежат удалению.
Открывай сою папку 111 и переноси все из нее, в другое место.
Затем форматируй флешку.
Спасибо Бат фаил помог оказалось совсем все легко
Огромное СПАСИБО АВТОРУ!!!
ОЧЕНЬ ПОМОГЛО.
Через командную строку все решил.
На флешке все файлы (папки) стали весить 4кб и расширение .lNK как восстановить? В свойствах флешки всё так же показывается 4 ГБ занято.
Дак читай статью Папки на флешке стали ярлыками
Благодарю за «бат» файл. :razz:
спасибо автору очень большое!)))))) я смог свою курсовую найти! думал кранты) помог способ с Тотал Коммандор :mrgreen: удачи всем
Также есть вирус который делает папки скрытыми не давая их переименовать и изменить их атрибуты (Скрытый и архивный) на флешке вируса нет проверял касперским. избавлялся от эфекта полным копированием данных на жеткий диск и созданием новых папок на флешке. этот вирус также ставит опцию в виндовс скрывать защищенные системные папки. и не дает ее изменить. Переименование папак результата не дало.
Дак лечиться это первое что надо сделать.
Переименовывать бесполезно, вирус держит под контролем все папки.
Помогите мне избавится от вируса который превращает папки в ярлыки.Флешку я уже исправил,но когда опять в свой комп вставляю,то опять делаются ярлыки.По ходу комп заражённый.Поставил каспер Krystal,он ничего не нашёл ни на флешке,ни на компе.Что делать?
Скачать CureIt и удалить каспер. Установить Оутпост free или комодо.
Спасибо большое!
у меня были ярлыки вместо папок. а в отображении скрытых папок не было видно.и через командную строку стал искать e2e2~ но её там не было а потом я лично включил total commander 7.04 на панели нажал «скрытые элементы» и нашел свои папки запоковал их на жесткий диск и потом с жесткого распоковал обратно в флешку и грац все путем=) :wink:
Молодец =) !!!!
не могу найти свой папки. помогите кто может. открываю флешку ничего нет, а на флешке место занимает и когда антивирус KIS 2011 проверяет тоже видит, в отчете пишет Упаковано в PE_Patch. а открыть никак не могу((( даже Total Commander не видит(
Если антивирус видит вынимай файлы так как написано в статье.
Ни один менеджер тебе не покажет пока есть папка с недопустимыми символами.
ох на второй попитке получилос. спасибо
не удалос помогите мне что делат. :sad: :sad: :sad:
напищите совети пожалуйста JAVOHIR_0055@inbox.ru
Опишите вашу проблему !!!
Спасибо огромное! У меня наступило скачкообразное счастье!
Спасибо огромное за информацию о проблеме и пути решения ее. Очень помогло!
с папками легче — пришлось просто скопировать внутренность, а вот фотка так и осталась скрытой
папки нашла, но в свойствах кнопка «скрытый» нажата и неактивна, как снять галочку
Возможно у вас нет прав. Попробуйте другим менеджером файлов.
Приносили мне флешки для восстановления папок. Папки было видно только в Total Commander 7.0. Обычно копировал эти папки на винт, создавал руками эти папки на флешке и заливал обратно. Скопировав папки на винт, случайно нажал перемещение этих папок снова с флехи на винт и кнопку «пропустить все», папки вдруг стали видимыми на флешке.
спасибо вам большое, вы мне прям спасли всю инфу за 2 года на телефоне :razz: :razz: :razz: :razz: :razz: :razz: :razz: :razz:
Помогло! e2e2~1
мерси всем, воостановила свои фоточки))))вуххху…все оч просто просто заархивировала а потом вытащила)))
Спасибо большое, бат фаил помог, там вся дипломная работа была. Спсибки еще раз
У меня случилось тоже самое,подцепил вирус где-то в универе(очень срочно нужно было кое что скинуть.)
В универе польузюсь ноутом.На ноуте нет интернета и антивируса.прочитал статью — все помогло,флешку вылечил,но на ноуте, по всей видимости вирус остался,т.к. когда в него вставляю флешку -опять создает линки и прячет папки.как вылечить ноут ?заранее спасибо
Добраться до компа с инетом и скачать сканер CureIt.
Ну и снова батником прогнать флешку.
спасибо, большое!! вы меня спасли.
у меня не было видно папку никаким из изложенных выше способов… я решил проблему упаковав флешку обчычным *рар архиватором)) в архиве будут все ваше док-ты))
Оригинально надо добавить в статью !!!
Спасибо….
прогнал комп утилитой от доктор веба, он нашел 8 вирусов(скрин позже выложу, может кто знает, что у меня там еще). все удалил, но после перезагрузки компа опять такая же хрень. Приходится отправлять в спящий режим. можно чем нибудь избавиться от этой дряни?
Есть еще проблема такого характера
%windir%\system32\cmd.exe /c «start %cd%RECYCLER\f4448e25.exe &&%windir%\explorer.exe %cd%DCIM
тут я просто через свойства удалив f4448e25.exe и все начала работать :roll: .
Можно подробнее что за проблема….
качать Total Commander 7.0 Podarok Edition я думаю не стоит. Он и весит 50+Мб и антивирус ругаеться на него…
Гараздо проще взять любой Total что есть под рукой или скачать, благо вариантов много в интернете.
На падели инструментов клацаем ЛКМ и выбираем «Изменить». Нажимаем на кнопочку «Добавить» (тобиш добавляем новую кнопку на панель инструментов) и в поле «Команда» вставляем «cm_SwitchLongNames», далее выбираем значек для кнопки любой и нажимаем ОК!
И вуаля — у вас свой Podarok с кнопкой изменения имен в формат DOS 8.3.
Таким же образом можно добавить команду «attrib -s -h -r -a /s /d».
И в 2 клика мышкой вы теперь можете лечить флэшки! :mrgreen: :mrgreen: :mrgreen:
Спасибо огромное способ №2 помог и вообще без заморочек))) :razz:
спасибо) но не нашла эту папку дир.
это что значит? папки останутся ярлыками?
если нет папки дир.
Дир — это команда, а не папка.
Прочтите внимательно !!!
А я просто изменил атрибут через Total Commander и все, вирус больше себя не проявлял. Что я делаю не так? :???:
Вы все сделали правильно !!!
CureIt прогони весь комп через него.
спасибо огромное, очень помогло, респект автору!)
Большое спасибо за инфу
БАТ файл отлично сработал! спасибо пользователю-создателю и админу этого сайта! просто куча папок была в корне, и атрибуты невозможно было изменить, а пересоздавать папки было бы долго. Сейчас все отображается, как раньше.
Тоже столкнулся с этой проблемой. Только проверил флэху при помощи каспера, после чего он удалил трояна. BAT не помог. Тотала не было.
Вставил флэшку в машину с ОС Linux росинка. Linux сразу увидел папки=)
Тоже как вариант =)
СПАСИБО! СПАСИБО!! СПАСИБО!!! Просто спасли, БАТ помог за секунду. Для меня,не особо шарящей в подобных программках, это просто чудо)) Большое спасибо))
Урааа я совершил чудо, приятно =)
Большое СПАСИБО!!! способ с БАТ файлом помог и никаких проблем.
есть программа UFS Explorer Professional она видет всё.
Что именно она видит?
[…] на папке занято, а файлов нет, то читаем статью «Вирус на флешке сделал папки скрытыми.» ———————————— […]
[…] на папке занято, а файлов нет, то читаем статью «Вирус на флешке сделал папки скрытыми.» ———————————— […]
все пишут, что им помог БАТ файл!!, но я не могу понять что это за фрукт и где его взять? его надо самому делать или скачать где можно?
Дмитрий это текстовый файл. Который создается блокнотом. с любым именем. Допустим 1.txt в него пишите код и сохраняете, затем просто переименовываете в 1.BAT и все. Кликаете по нему два раза.
Если не получится можешь загрузить бат файл прямо с блога.
Каспер обнаружил вирус ТОЛЬКО тогда, когда я запустил один из зараженных файлов и только в этом файле. короче, уныло. Название выдал что-то типа Win32.palevo
ОГРОМНОЕ СПАСИБО! ОЧЕНЬ ПОМОГЛО! На флехе столько документов, отчетов было!
Доктор веб на рабочей машине кстати тоже ничего не поймал.
Вирус оттуда приполз.
попробуй скачать dr.web cureit и проверь им! аваст многие вирусы не может удалить!
Попробовал как написано в начале вашей статьи, но ничего не выходит…
Я кликаю на папку(которая тперь ярлык) ,а меня выкидывает в «Мой компьютер»….и никак((
Что мне нужно сделать, помогите,)
Заранее, спасибо)
По вашей проблеме могу посоветовать пост «Папки на флешке стали ярлыками«
Аваст его не ловит.
Каспера активно не хочется ставить…
Как можно вручную выловить этого гада?
Нашёл файл в С, часть имени повторяет имя экзешника вируса который появляется каждый раз при запуске системы.
Убивать файл опасаюсь, Аваст говорит что опасности нет, а файл имеет вид библеотеки Винды.