Вирус RECYCLER. Встретился лично с этой заразой 3 месяца
назад (а именно – октябрь 2011
г.), попал вирус ко мне на компьютер через флешку, при
открытии которой мне выдало ошибку (файл бла бла бла – не найден), поначалу я
подумал что это какая-то маленькая ошибка, и сразу же как я попробую открыть
флешку снова всё пройдёт, но нет, ошибка осталась, более того мой компьютер
начал висеть, а антивирус за 5 секунд выдал 51 сообщение о вирусе, а позже я
заметил в папке Автозагрузка неизвестный файл тапа (бла бла бла.exe). Я решил форматировать
флешку в надежде что всё пройдет, стало намного хуже – 5 секунд 102 сообщения о
вирусе (сообщения о вирусе типа Троян,
но это не важно), в Автозагрузке опять тот же файл (бла бла бла.exe).. Я переустановил
систему, но забыл о флешке с вирусом, через пару дней я снова вставил флшку и
снова всё тоже… Потом я пошел в интернет в надежде найти решения данной
проблемы, день поиска – результата 0, побывал на разных форумах, сайтах, на
которых много людей обращались с помощью, но в ответ я только видел сообщения
автору тапа: ты ламер! Папка RECYCLER
это системная папка, её удалять нельзя. Хотя и так заметно что человек пишет
что его компьютер заражен и папка RECYCLER на флешке, она не скрытая и человек
который пишет о проблеме не знает откуда она взялась на флешке. Потом на одном
из форумов нашел пост о том что с помощью Total CommanderА (для тех кто в танке
– это файловый менеджер) можно удалить файлы с флешки, отрыв флешку через Total
Commander я увидел не только папку RECYCLER но и скрытый файл autorun.inf, ну
что за файл autorun наверное знают все. С помощью Total CommanderА я так ничего
и не удалил, потому что Total Commander удаляет по стандарту, правая кнопка
мыши - удалить , то есть сначала файлы во временную корзину а потом нам нужно
её очистить, так делать не нужно, Вы так никогда не удалите вирус, потому что
как только вирус попадает во временную корзину он моментально восстанавливается
на флешку. Я долго думал, а потом вспомнил, что через командную строку (
которая присутствует на ОС Windows XP, SP, SP 2, SP 3 не знаю есть ли на других, так как сам пользуюсь только SP 3), через кот можно
удалять файлы сразу, то есть команда для удаления стирает сразу файл, а не
перемещает файлы во временную корзину (временная корзина скрытая папка на диске
С под названием RECYCLER – не пугайтесь,
эта папка нужна системе). Я написал файл в формате bat и несколько команд на удаления фалов,
открыв файл файлы с флешки (а именно – скрытый autorun.inf и папка RECYCLER)
удалились. Но через некоторое время снова появились, это значит только одно –
компьютер заражен, но по крайней мере я знаю как удалить вирус с флешки. Я
переустановил систему и скачал программу
USBGuard ( блокирует файл autorun
на семных носителях )( по личному опыту не рекомендую использовать программу
Flash Guard, потому как у меня она выдала ошибку и вирус по новой ворвался на
компьютер ), вставил флешку и запустил файл.bat, после чего у меня с флешки удалились: папка RECYCLER и файл autorun.inf
Жил я месяц хорошо, система без вирусов, всё работает как
надо, но вот опять попал (точней он остался у меня, только спал) ко мне этот
вирус, я сделал всё как надо, но при переустановке системы (у меня два раздела
С и D) я раздел D никогда не форматирую, на
диске D у меня остались
инсталляторы, программы и т.д. я как то запустил одну из программ, и вирус
снова на компьютере. Я не помню что я
сделал, но вирус у меня начал цыплятся к программам которые я запускал, а
именно создавался файл exe с названием программы в папке где находится программа.
Почему это файл вирус? Кто стыкался, тот поймет о чем идет речьJ
Две недели я боролся с этой заразой в новых условиях – любая программа
запущенная мною становилась вирусом. Как удалить такой вирус навсегда? Я всё
описал в Способ 1. Когда я удалил эту разновидность вируса RECYCLER(заражает
компьютер, делает программы которые Вы запускаете вирусами, отсылает пакеты
отчетов на неизвестный сервер, автоматически записывается на все сьёмные
носители ), тоже через флешку я заразился другим видом вируса RECYCLER(делает все папки на флешке
ярлыками), он менее опасен, способ удаления вируса я описал в Способ 2. Вот
собственно и вся моя история связанная с этим вирусом. Осталась маленькая
деталь. Наверное вы заметили, что я не пользовался антивирусом для удаления
вируса. Почему? Ответ очень прост, 5 антивирусов которые я использовал не
определяли папку RECYCLER и файл в ней
(это собственно и есть сама программа - вирус) как вирус, поэтому если следовать логике антивируса,
выходит что файл (сама программа в формате exe ) не вирус, а нет вируса – нет проблем! На одном из форумов
антивируса сообщения о данном вирусе было 3 года назад, по сей день этот
антивирус не определяет папку RECYCLER и все файлы в ней как вредоносное ПО.
Вот так и живем, вирус есть, а защиты нет. На этом сайте вы найдете всю
информацию вирусе, что я накопил с личного опыта. Пожалуй всё. Всем кто читал
данную статью спасибо за внимание. Безопасных вам походов по сети!
|