ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Worm.Win32.AutoRun
  #1  
Старый 27.12.2007, 20:54
Аватар для TROJ@N
TROJ@N
Участник форума
Регистрация: 09.01.2006
Сообщений: 110
Провел на форуме:
202680

Репутация: 34
Thumbs down Worm.Win32.AutoRun

Товарищи выручайте вообщем хапнул вирус какойто Worm.Win32.AutoRun.bfs теперь не могу войти на локальные диски C,E пишет доступ закрыт юзал ZoneAlarm он этот вирус находит но не удаляет! как быть? как удалить?
 
Ответить с цитированием

  #2  
Старый 27.12.2007, 20:57
Аватар для ArmageddonPro
ArmageddonPro
Постоянный
Регистрация: 11.05.2006
Сообщений: 315
Провел на форуме:
1319036

Репутация: 112
Отправить сообщение для ArmageddonPro с помощью ICQ
По умолчанию

Цитата:
Сообщение от TROJ@N  
Товарищи выручайте вообщем хапнул вирус какойто Worm.Win32.AutoRun.bfs теперь не могу войти на локальные диски C,E пишет доступ закрыт юзал ZoneAlarm он этот вирус находит но не удаляет! как быть? как удалить?
Твикером попробу й включить диски XP Tweaker Russian Edition

Или через реестр HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer
NoDrives"=dword:00000000
 
Ответить с цитированием

  #3  
Старый 27.12.2007, 21:06
Аватар для TROJ@N
TROJ@N
Участник форума
Регистрация: 09.01.2006
Сообщений: 110
Провел на форуме:
202680

Репутация: 34
По умолчанию

Через реестр удалить чтоли тот диапазон??
 
Ответить с цитированием

  #4  
Старый 27.12.2007, 21:16
Аватар для TROJ@N
TROJ@N
Участник форума
Регистрация: 09.01.2006
Сообщений: 110
Провел на форуме:
202680

Репутация: 34
По умолчанию

И скажи еще как найти папку Local setting
 
Ответить с цитированием

  #5  
Старый 27.12.2007, 21:21
Аватар для ArmageddonPro
ArmageddonPro
Постоянный
Регистрация: 11.05.2006
Сообщений: 315
Провел на форуме:
1319036

Репутация: 112
Отправить сообщение для ArmageddonPro с помощью ICQ
По умолчанию

Цитата:
Сообщение от troj@n  
Через реестр удалить чтоли тот диапазон??
Можно удалить, а можно выставить ноль
 
Ответить с цитированием

  #6  
Старый 28.12.2007, 00:09
Аватар для Lesnoy_chelovek
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме:
1536533

Репутация: 370
Отправить сообщение для Lesnoy_chelovek с помощью ICQ
По умолчанию

C:\Documents and Settings\[User]\Local Settings
Антивирус поставить и проверить все жиски не судьба? У нас на работе с этим вирусом беда была, теперь DrWеb поставил, так всё тихо и спокойно.
 
Ответить с цитированием

  #7  
Старый 28.12.2007, 01:09
Аватар для --exe--
--exe--
Познающий
Регистрация: 23.12.2006
Сообщений: 67
Провел на форуме:
1792581

Репутация: 155
Отправить сообщение для --exe-- с помощью ICQ
По умолчанию

Если хочешь ручками удалить, то пиши в коммандной строке msconfig и удаляй из автозагрузки все "левые" процессы, например autorun.exe или PC.ехе, я не помню точно как они называются, через тотал коммандер удали те файлы, которые в автозагрузку были прописаны + autorun.inf, autorun.exe(лежат в корне дисков). А проще смени антивирус и не парься...
 
Ответить с цитированием

  #8  
Старый 28.12.2007, 02:04
Аватар для Chuck
Chuck
Banned
Регистрация: 23.07.2007
Сообщений: 87
Провел на форуме:
2147329

Репутация: 613
По умолчанию

Я бы посоветовал CodeStuff Starter + CyberDefender Antispyware.

Последний раз редактировалось Tiler2k; 28.12.2007 в 02:06..
 
Ответить с цитированием

  #9  
Старый 28.12.2007, 02:31
Аватар для Kusto
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

нафига мучаться и вырывать из винды части- просто переустанови ее и спи спокойно, тем более если червя зацепил))) ну вообщенм дело твое))) всегда есть выбор)))
 
Ответить с цитированием

  #10  
Старый 28.12.2007, 02:57
Аватар для emik
emik
Познающий
Регистрация: 20.12.2007
Сообщений: 80
Провел на форуме:
497815

Репутация: 85
По умолчанию

На диск можешь попасть так: ПКМ -> Провдник.

Но ето тебе мало что даст.... . Тебе нужно зайти через кокуюто прогу например Total Comander (включив при етом отображение системных файлов) и удалить с дисков файли autorun.pif , autorun.bat и.т.д.

Я вобще для етого использую програмулю anti_autorun (если антивирь профыркает). Производитель неизвестен но пользуюсь ей уже больше чем пол года. Ничего плохого не заметел. Что приятно что она чистит и диски от вышеуказаных фалов и рестр.

А еще - вирусы подобного рода здорово распространяются через флешкі. Так что когда вставляеш флеху после того как она у кого-то побывала ненадо ее окрывать через 2ЛКМ, а лутше правой и проводник, или через Тотал.
Залил на _http://slil.ru/25296951
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ