PDA

Просмотр полной версии : вирусня во флешке живет


Devoldini
27.08.2008, 21:17
Собсна прижился у меня во флехе файлик 1.exe, именно так его характеризует NOD 32, но изгнать не может... при этом все-время мне выскакивает окно, типа ахтунг, у тебя вирус на компе прижился и я его закрываю. а оно апять вылазит... заражает все компы куда вставлял флеху, а они все остальные флехи =/

http://s52.radikal.ru/i136/0808/00/cc0bb21181f0.jpg

и меню портит =/

http://s47.radikal.ru/i117/0808/95/db366a0f4461.jpg

Кто знает как с этим бороться?

ReanimatoR
27.08.2008, 21:26
http://secunia.com/virus_information/41762/autorun.ac/ вот тут посмотри. там есть линки на всякие ремуверы. мб поможет.

YoYo Factory
27.08.2008, 21:47
У меня тоже самое, только вместо 1.exe, называется nt.exe)))
Избавиться вроде никак, зараза какая-то, но странно, что вреда тоже не дает)))

mff
27.08.2008, 21:54
Есть такая вата! С флэш вирусами (не знаю как в твоём случае, я про autorun), боримся следующим образом:
в папке С:/Windows/system32 ищем файлы amvo.exe и amvo0.dll и удаляем. Один из этих файлов не удалиться, для его удаления отключаем в деспетчере задач explorer
Далее в редакторе реестра (regedit) заходим в ветвь: HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run и удаляем строчку с записью - amvo

Еще лучше отключить автозапуск для съемных дисков в деспетчере служб! И открывать флэшки в тотал командере или еще где нить с включенной опцией просмотра скрытых файлов. Удачи.

Devoldini
27.08.2008, 23:41
Я так понял мы таким способом вырубаем авторан... это не выход...

gisTy
27.08.2008, 23:48
а зачем тебе авторан с флешки под виндой?

Tobol
27.08.2008, 23:50
формат в нтфс, от Лебедя статйка

s_p_a_m
27.08.2008, 23:55
значит так, заходиш на диск С: через тотал командер (ставиш в нем отображать скрытые системные) исчеш там файл AUTORUN.inf, открываеш с помощбю блокнота, там смотриш что там прописано и удаляеш те файлы (в нем обычно стоят файлы с расширением сом, ехе, бат) удаляеш эти файлы, далее идем в пуск - выполнить, прописываем msconfig и в появившемся окне жмем на вкладку автозагрузка, в автозагрузке смотрим все подозрительные файлы, откуда они загружаются, если стоит загрузка из реестра, то открываем ветку которая там прописана, смотрим путь к файлу, удаляем файл и ключ в реестре. перезагружаем комп, радуемся жизни
P.S. процедуру проделать не только с диском С НО И СО ВСЕМИ ДИСКАМИ, ВКЛЮЧИТЕЛЬНО ФЛЕШКИ, ТЕЛЕФОН И ВСЕ ЧТО ПОДКЛЮЧАЛОСЬ К КОМПУ

mff
28.08.2008, 08:57
Я так понял мы таким способом вырубаем авторан... это не выход...
Нет! Таким образом мы избавляемся от тела вируса и из автозапуска выкидываем. + не забываем удалять с самих носителей, они в корне дисков сидят, autorun.inf и т.д.

nicusor
28.08.2008, 10:04
cureit от DrWeb-a

AlexV
28.08.2008, 11:10
У мну каспер всегда и все мочит! Без проблем! :) На крайняй формат флехи и полная проверка компа.

mff
28.08.2008, 11:16
NOD32 v.3 - тоже мочит на ура такие вещи!

N1K70
28.08.2008, 11:33
nicusor, вау.... это же мега совет всех времён и народов... =\

ps: AVZ 4.30
pss: антируткитный
psss: там можно отключить автозапуск (везде везде:)))... так же при удалении можно заблокировать восстановление "вирусняка"... ну короче попробуйте, рекомендую...

др.веб... уж0с :)

-=lebed=-
28.08.2008, 11:44
Чтоб не жила вирусня на флехе (уже год как ничего не цеплял) (http://forum.antichat.ru/thread52056.html)

Corsaro
28.08.2008, 11:49
Avz - выполнить в нём соответствующий скриптик - удалит и дезонфицирует =)
У мя в универе все компы в этом авторане с вирусняками.
Отрубайте автозагрузку - не нужна она.

mff
28.08.2008, 11:53
Отличная работа -=lebed=-! Вот, в дополнение могу посоветовать программу для форматирования флэш-карт и флэш-дисков (поддерживается NTFS и FAT), а также для создания загрузочных DOS-дисков - HP usb disk storage format tool
Проверенно!

Godfather Bulan
28.08.2008, 13:48
mff где ты раньше был? Я переустановил винду, поставил Касперского и вдруг бац! ВИРУС, ептэ! Я думал это он лагает! Добавил в доверенную зону =\