Проблема заключается в том что вирус создает файлы *.exe с именем папок, а сами папки делает скрытыми. Естественно возникает вопрос как сделать скрытую папку обычной?
Если сделать просмотр скрытых и системных файлов эти папки вы не увидите. А вот свободное место может быть занято и причем прилично.
В этом случаи форматировать флешку не стоит.
Все дело в том, что вирус создает директорию с в имени которой есть недопустимые символы которые не вписываются в стандарт 8.3.
Такая папка не отображается ни в одном из файловых менеджеров в независимости от настроек последнего.
Затем вирус переносит настоящие папки в эту скрытую папку.
Я попытаюсь описать по шагам как вынуть файлы и скрытой папки на флешке, которой якобы нет.
Итак начнем.
Наша флека это диск I:\
Если поглядеть на картинку то ни каких папок нет. Как тут ни крути =)
Чтобы нам увидеть директорию, обратимся за помощью к командной строке.
Жмем WIN+R вбиваем команду CMD и жмем Enter.
Перед нами приглашение командной строки.
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\User>_
Далее вводим команду
Dir i:\ /x
где :
i – буква вашей флешки
/х – ключ для показа всех файлов
На картинке видно скрытую папку с названием e2e2~1
Ну вот когда мы знаем название можно на прямую обратиться к ней в менеджере файлов.
Я для простоты использовал Total Commander, просто вбиваете в строку и жмете Enter.
способ с переименованием папки
В командной строке набираем
ren g:\e2e2~1 111
И переименовываем папку e2e2~1 на флешке в 111 с помощью командной строки (win+r, cmd)
2. Также если у Вас на флешке есть скрытые папки то вам поможет БАТ файл .
@echo off
mode con codepage select=1251 > nul
echo Please wait…
attrib -s -h -r -a /s /d
Данный файл снимает все атрибуты со всех папок и файлов, ЗАПУСКАТЬ ТОЛЬКО НА ФЛЕШЬ ДИСКЕ.
Для лечени самого вируса можно использовать бесплатную утилиту от drweb CureIt
P.S. Нашел программку которая делает все сама, нужно лишь указать флешку =) Архив с программой
Надеюсь кому-нибудь поможет…