19:22

закрыт
[ok]

Всем доброго времени суток!
У меня возникла проблема: ноутбук перестал читать флэшку. Пользуюсь ею месяца три и работает она на всех компьютерах. При попытке открыть флэшку на ноутбуке (Samsung), ХР выдает стандартную ошибку и требует завершить программу. Не открывается и через Проводник.
Подскажите пожалуйста, в чем причина такой неполадки и можно ли ее устранить.

@темы: C Grade, Вирусы spyware и adware

Комментарии
31.03.2008 в 19:32

The day that you stop running is the day that you arrive.
Возможно, вирус. Проверьте флешку антивирусом.
31.03.2008 в 19:38

закрыт
neo_rage Проверяла. Всякий раз Касперский выдает сообщение об обнаруженном вирусе и предлагает его удалить. Удаляю, но в следующий раз при подсоединении флэшки снова появляется это сообщение!
31.03.2008 в 19:44

если терять нечего - то отформатируйте ее. и потом снова проверьте антивирусом
31.03.2008 в 19:46

закрыт
|...| спасибо, попробую.
31.03.2008 в 19:51

Умение вовремя замолчать часто выручает. Но у меня нет этого умения
если действительно вирус, то посмотрите, какой файл заражен и действительно ли он удаляется после сообщения касперского.

у меня на конференции был случай, когда вирус, насколько понял, на вижуал бейсик, был на флешке и заразил ноут. и соответсвенно ставился на все втыкаемые флешки, пока по процессам и времени файлов в папке system32 не понял, что надо удалить вручную. возможно, на тот момент вирус не был в базе антивируса или что-то другое. но ноус тоже просканить не мешает.
31.03.2008 в 20:02

к слову о защите - попробуйте просканировать еще дополнительно флешку AGAVA AntiSpy
ее триальная версия лежит на оф. сайте. как дополнение к антивирусам не помешает. у меня убила несколько вирусов, которые не мог убить или вообще не видел нод. в том числе и гадкий антиавторан на шлешках и дисках
31.03.2008 в 22:31

ಠ-ಠ
требует завершить программу
по ходу, я единственный нетелепат, поэтому спрошу: "Какую?" - и предложу для начала попробовать открыть "Мой Компьютер", там клацнуть правой кнопкой на нужной букве диска и вместо "Автозапуск" выбрать "Открыть".
31.03.2008 в 23:51

решаем проблемы с головой!
Я бы предложил автору записи сначала прочитать большую красную надпись в эпиграфе, а потом уже писать сюда.
31.03.2008 в 23:52

в следующий раз при подсоединении флэшки снова появляется это сообщение

Вирус снова переписывается на флэшку с твоего компьютера.
01.04.2008 в 04:58

Жизнь это всего лишь игра теней
Вирус точно, он создает на флешке служебные файлы и прописывает автозапуск при открытии. Открыть флешку можно либо через правую кнопку, выбрав пункт открыть, либо в окне набрать адрес флешки. Данные лучше всего перекинуть ВЫБОРОЧНО. Незнакомые файлы трогать не стоит. А потом все форматнуть. Если флешка была заражена с другого компа, то это поможет, если с вашего то нужно лечить сначала систему.
Встречал такое, последнее время часто встречается.
01.04.2008 в 16:38

Пес Безды
Решение проблемы предельно ясно описано здесь:
netler.ru/pc/ravmon.htm
virusinfo.info/showthread.php?t=8877

и здесь:

Дело в том, что вирус, прописанный в автозапуск был удален вручную или антивирусом, но запись об автозапуске в реестре осталась.

Как лечиться:
1. файл, как правило, имеет атрибуты Скрытый, Системный, Только для чтения. Поэтому в меню Сервис –> Свойства папки… –> Вид –> нужно поставить переключатель Показывать скрытые файлы и папки, установить флажок Отображать содержимое системных папок и снять флажок Скрывать защищенные системные файлы –> OK.
2. Если удалить из Реестра ключи, созданные вирусом, но оставить файл autorun.inf, то при каждой попытке раскрыть носитель этот файл будет вновь создавать ключи вируса в Реестре.
3. Если вирус пропишет файл autorun.inf в корне локального диска (C:\, D:\, E:\…), то симптомы будут такие же (т.е. левой кнопкой мыши раскрыть его не удастся).

Теперь нужно открыть Редактор реестра Windows: Пуск –> Выполнить… –> regedit –> OK;
– найти раздел [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\(Буква_неоткрывающегося_диска)];
– удалить в нем подраздел Shell.
Внимание!
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. В разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\] диски обозначаются не только буквами (C:, D:, E:…), но и глобальными уникальными идентификаторами (GUID), имеющими вид типа {8397b16a-78ce-11dc-abd6-806d6172696f}. Поэтому ищите диски не только по буквам, но и по GUID.
3. Для штатного раскрытия любого диска в разделе
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\(Буква_диска)] достаточно строкового (REG_SZ) параметра BaseClass со значением Drive (при этом значение параметру «по умолчанию» не присвоено).
4. Если ошибка остается, продолжите поиск в Реестре по имени вируса (например, RavMon), или по созданному вирусом названию пункта контекстного меню (например, ЧКФґ№ЬАнЖч(X). Для этого в меню Правка –> Найти… –> в окне Поиск в поле Найти введите название искомого параметра –> Найти далее –> F3.
01.04.2008 в 17:08

Мужчина, самовыражайтесь быстрее
Встречал такое, последнее время часто встречается.
В моем Dell Inspiron вирус жил с момента покупки. И до сих пор хранится на разделе восстановления.

Вирус типа "Autorun", на флешке создается autotun.inf с записью "open=blablabla.exe" а сам екзешник с произвольным именем имеет атттрибуты "скрытый" и "системный".

07.04.2008 в 18:13

Мурыч, ну как, удалил autorun.inf ?
08.04.2008 в 12:14

закрыт
Спасибо всем большое за помощь! Форматирование флэшке не помогло, поэтому воспользовалась советом eggog. Методом удаления autorun.inf "починила" флэшку подруги.
08.04.2008 в 12:50

вообще autorun.inf удаляется при форматировании. наверно на компьютере остался вирус, снова заразивший флешку
08.04.2008 в 12:53

закрыт
Enkryptor скорее всего (многие на это жалуются: вроде как удаляется, а потом появляется вновь)