Как удалить вирусы из сетевой папки?

Irinalife

Китайцы, сволочи, расплодили вирусни....

top62

А можно хотя бы обрисовать контуры проблемы? Спасибо.

Irinalife

Проблема такая: в шаре лежат три eml-евских файла, подарок от Луовея или как там его... Через браузер не удаляются...

Pups12

Убей из ДОС

Irinalife

Я ж ламер и без подробной инструкции такую операцию произвести не смогу

Pups12

У тебя какая система?

top62

Чья шара, какие права?

Irinalife

Система 2000
Шара , папка открыта сейчас

Pups12

Для Вин95/98 - при загрузке жмешь F8, выбираешь
Command Prompt Only
Грузится чистый ДОС.
Далее печатаешь :
[БукваДискаСШарой]:
cd [ПолныйПутьКШаре]
del *.eml
Готово.
Длинные имена пишутся так: [ПервыеШестьБукв]~1

Irinalife

А для 2000-й чего делать?

Pups12

Фат32 или НТФС?

lordkay

У тебя скорее всего вирус сейчас запущен, и он не дает себя удалить Надо его антирирусом.

Irinalife

Кааароче, я ваще эту папку снесла, тока в локалке-то она всёрно валяется, завирусованная...

shag

Надо выяснить, что именно за вирус и топать на kaspersky.com за описанием способов лечения.

Irinalife

фат32
А др. Веб гадина говорит, что типа Registration key error (какого ж он тогда обновляется каждый божий день?)
Никакой другой антивирус у меня на машине не живёт....

Pups12

Уже не валяется.
Покойтесь с миром, вирусы...

Irinalife

COOL.eml, LUOWEI.eml, VAL.eml

Irinalife

Что ты имеешь в виду? Я через Browse Local их вижу прекрасно....

Pups12

Для фат32 маожно с ДОСовой дискетки загрузиться, и повторить команды

Pups12


Нетути

top62

> COOL.eml, LUOWEI.eml, VAL.eml
Что происходит, когда ты выделяешь эти три файла в проводнике и нажимаешь delete?

Irinalife

а где её взять ДОСовскую дискетку? И вообще, если я с харда папку снесла, то они всёрно могут где-то бродить по компу?

shag

А внутри что? Ведь наверняка открывала?
А вообще удалить eml-файл недостаточно обычно, эта пакость себя в реестр и системные папки обычно вписывает. Так что надо выяснить, что за вирус (могу на viruslist.com посмотреть) и потереть все его файлы.

shag

Скорей всего, это nimda или какой-то из её клонов.
Эта собака точно пишет себя в папку с виндой, а запуск себя вписывает в реестр.
Так что надо сначала выковырить её из реестра, потом перезапуститься и вычистить файло. Я так делал.
Еще неплохо было бы от сети отрубиться, чтоб сеть не засорять, но в данных условиях это вряд ли возможно

Irinalife

в том-то и дело, что проводник говорит, что совершил ошибку и самоливидируется, поэтому я папку и снесла нифик....

Irinalife

в смысле, что открывала? Папку? Не поняла.... на вирус-то, понятное дело,не жала...

lordkay

Сотри все странное из HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и из RunOnce и RunOnceEx

Irinalife

а если зайти в шару и нажать на кнопочку Shares at computer , то видишь три замечательный файла....

shag


Я бы не формулировал так... А то потом еще и систему оживлять придется

Irinalife

гы... ещё бы знать, что там странное, а что нет... Я ж не соображаю в этом ни фига

Pups12

Ну если папку снесла, то вирусы уже RIP, если, конечно, ты их не запустила случайно. Для этого, если включен просмотр Веб-содержимого для папки, просто достаточно выделить файл.

lordkay

конечно лучше запостить сюда список того что там есть, а мы решим, что стирать

shag

Так, скорее всего, и было.
, Выбери Start->Run, в строке набери regedit.
А там по дереву пройди туда, как написал в длинной непонятной строке ()
Потом сделай скриншот, чтоб было все содержимое видно и приложи к сообщению. Или хотя бы экспортируй ветку в файл и выложи его где-нибудь.

lordkay

А антивирус поставить не хочешь? У тебя вин200 сервер или проф?

Irinalife

про просмотр веб-содержимого не знаю.... папки-то нет уже...
А где смотреть этот самый HKEY_LOCAL_MACHINE?

top62

> ...проводник говорит, что совершил ошибку и самоливидируется
> я папку и снесла нифик
Женщина, если хотите чего-то добиться, постарайтесь объясняться доступным нам, ламерам, языком. Что и как "самоликвидируецца", и как и куда была "снесена" папка?

shag

Вот 'у точно нельзя работать в службах технической поддержки...

Pups12

Информация не обновилась, т.к. ты снесла расшаренную папку.
Не знаю, сама ли она догадается, что папки уже нет, толи ей сказать надо.
А если это нимда, то лечить надо так - с касперского скачиваешь antinimda.coь (или exe, я не помню запускаешь - нимда сдохла.

Irinalife

проводник при попытке удаления говорил, что совершил ошибку и закрывался. После этого (невозможности удалить сожерживое папки) я удалила саму папку...

valy

Кажеться проще в готи наведаться. - ты где живешь?

lordkay

пуск---выполнить--regedit, дальше идешь по нужному пути и постишь сюда, то что там написанно
З.Ы. я все таки не понимаю, почему не поставить антивирус?

Pups12

Я так понял, что это
explorer performed an illegal operation and will be shut down

shag

Фиг с ней, с папкой. Сделай так, как я сказал пару постов назад. Или давай закинем тебе как-нибудь антинимду, хуже от неё точно не будет.

Irinalife

у меня и с Касперским и с нортоном возникает конфликт какой-то на компе... единственный антивирус, который он терпит - д-р веб, да и тот сегодня с чего-то заявил, что у него ошибка с ключом....

Pups12

Действительно, так будет проще.

valy

! Приглашай в гости! Ты в Б живешь? Могу зайти (прям сейчас)

Irinalife

заходите все вместе ) Созовём консилиум ) Б-948

Irinalife

>Я так понял, что это
explorer performed an illegal operation and will be shut down
Правильно понял...

top62

Щас к тебе придёт Юрий, а вслед за Юрием - щастье.

---later---
З.Ы. Главное, руками пока ничего не трогай... Особенно, regedit.

Irinalife

Не поверишь, но там есть всё вплоть до HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion, а вот Run'а уже нет.... Или правда я слепая )

shag

Я не приду, в В живу

valy

Ждите, посольская карета уже выехала :-)

Irinalife

Ну, ничего, не в последний раз =8-)

_KROTUS_

эхххе =)
помог открыть папку, а теперь там вирусы =)
может, тоже на консилиум заявиться?

shag

Не в последний раз вирусы собираешь?
Уж лучше бы в последний

tata1973

К сведению. Возможно, частично устаревшая, но всё еще имеющая смысл инфа находится по адресу http://rtm.by.ru .
Там про механизм заражения компа нимдой, клезом и подобными вирусами. Более интересно для тех, кто еще не заразился, но имеет шансы.
Писал я, в прошлом году, когда была эпидемия этой дряни и она регулярно приходила на е-мейл.

Irinalife

Заходил бы А щас консилиум уже завершён, вроде всё нормально... тьфу-тьфу-тьфу

Irinalife

Хотя хрени эти через Browse local у меня всё же отражаются на компе METEL в директории ' ...

valy

это закешированая инфа, самих файлов там скорее всего уже нет, да если вдруг и остались, то сейчас авп их найдет и пофиксит

Irinalife

бум надеяться... Скрипит себе чего-то потихоньку

Irinalife

А вообще Юрию и ' у моё большое человеческое спасибо за потраченные силы и время =8-) Ловите по пятаку!