Просмотр полной версии : вирусня во флешке живет
Devoldini
27.08.2008, 21:17
Собсна прижился у меня во флехе файлик 1.exe, именно так его характеризует NOD 32, но изгнать не может... при этом все-время мне выскакивает окно, типа ахтунг, у тебя вирус на компе прижился и я его закрываю. а оно апять вылазит... заражает все компы куда вставлял флеху, а они все остальные флехи =/
http://s52.radikal.ru/i136/0808/00/cc0bb21181f0.jpg
и меню портит =/
http://s47.radikal.ru/i117/0808/95/db366a0f4461.jpg
Кто знает как с этим бороться?
ReanimatoR
27.08.2008, 21:26
http://secunia.com/virus_information/41762/autorun.ac/ вот тут посмотри. там есть линки на всякие ремуверы. мб поможет.
YoYo Factory
27.08.2008, 21:47
У меня тоже самое, только вместо 1.exe, называется nt.exe)))
Избавиться вроде никак, зараза какая-то, но странно, что вреда тоже не дает)))
Есть такая вата! С флэш вирусами (не знаю как в твоём случае, я про autorun), боримся следующим образом:
в папке С:/Windows/system32 ищем файлы amvo.exe и amvo0.dll и удаляем. Один из этих файлов не удалиться, для его удаления отключаем в деспетчере задач explorer
Далее в редакторе реестра (regedit) заходим в ветвь: HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run и удаляем строчку с записью - amvo
Еще лучше отключить автозапуск для съемных дисков в деспетчере служб! И открывать флэшки в тотал командере или еще где нить с включенной опцией просмотра скрытых файлов. Удачи.
Devoldini
27.08.2008, 23:41
Я так понял мы таким способом вырубаем авторан... это не выход...
а зачем тебе авторан с флешки под виндой?
формат в нтфс, от Лебедя статйка
значит так, заходиш на диск С: через тотал командер (ставиш в нем отображать скрытые системные) исчеш там файл AUTORUN.inf, открываеш с помощбю блокнота, там смотриш что там прописано и удаляеш те файлы (в нем обычно стоят файлы с расширением сом, ехе, бат) удаляеш эти файлы, далее идем в пуск - выполнить, прописываем msconfig и в появившемся окне жмем на вкладку автозагрузка, в автозагрузке смотрим все подозрительные файлы, откуда они загружаются, если стоит загрузка из реестра, то открываем ветку которая там прописана, смотрим путь к файлу, удаляем файл и ключ в реестре. перезагружаем комп, радуемся жизни
P.S. процедуру проделать не только с диском С НО И СО ВСЕМИ ДИСКАМИ, ВКЛЮЧИТЕЛЬНО ФЛЕШКИ, ТЕЛЕФОН И ВСЕ ЧТО ПОДКЛЮЧАЛОСЬ К КОМПУ
Я так понял мы таким способом вырубаем авторан... это не выход...
Нет! Таким образом мы избавляемся от тела вируса и из автозапуска выкидываем. + не забываем удалять с самих носителей, они в корне дисков сидят, autorun.inf и т.д.
У мну каспер всегда и все мочит! Без проблем! :) На крайняй формат флехи и полная проверка компа.
NOD32 v.3 - тоже мочит на ура такие вещи!
nicusor, вау.... это же мега совет всех времён и народов... =\
ps: AVZ 4.30
pss: антируткитный
psss: там можно отключить автозапуск (везде везде:)))... так же при удалении можно заблокировать восстановление "вирусняка"... ну короче попробуйте, рекомендую...
др.веб... уж0с :)
-=lebed=-
28.08.2008, 11:44
Чтоб не жила вирусня на флехе (уже год как ничего не цеплял) (http://forum.antichat.ru/thread52056.html)
Avz - выполнить в нём соответствующий скриптик - удалит и дезонфицирует =)
У мя в универе все компы в этом авторане с вирусняками.
Отрубайте автозагрузку - не нужна она.
Отличная работа -=lebed=-! Вот, в дополнение могу посоветовать программу для форматирования флэш-карт и флэш-дисков (поддерживается NTFS и FAT), а также для создания загрузочных DOS-дисков - HP usb disk storage format tool
Проверенно!
Godfather Bulan
28.08.2008, 13:48
mff где ты раньше был? Я переустановил винду, поставил Касперского и вдруг бац! ВИРУС, ептэ! Я думал это он лагает! Добавил в доверенную зону =\
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot