HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вирус немогу удалить. Антивири бессильны
  #1  
Старый 16.04.2008, 13:01
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
С нами: 9663762

Репутация: 114
По умолчанию вирус немогу удалить. Антивири бессильны

В комп попал троян или черь.. вобщем незнаю что,
но он копирует себя на все диски в корень и создает фаил 3wcxx91.cmd

Авторан ссылается на него, а его я открываю,а толку?
там чистый машинный язык...

Он как я понял ссылается на другой фаил.. При его удалении заного воссоздается...
Сам скрытый...

Я открываю например диск С:// запускается он а потом он открывает диск С://

Что он делает незнаю.. Каспер с обновлениями его невидит.. нод 3,0 тоже как и более старый нод...


Я его немогу не переименовать ни изменить свойство скрытый...

К сообщению приаттачить несмог... выкладываю на него ссылку..

http://alhimiya.in/3wcxx91.rar пароль 123

Может кто подскажет что это за зверь и как от него избавиться..
или кто поможет узнать какой фаил он открывает..

заранее спасибо...
 
Ответить с цитированием

  #2  
Старый 16.04.2008, 13:12
arpm
Новичок
Регистрация: 06.04.2008
Сообщений: 8
С нами: 9523869

Репутация: 10
По умолчанию

Kaspersky Internet Security определяет его как Worm.Win32.AutoRun.clb
пользуйтесь http://www.kaspersky.ru/scanforvirus к примеру
 
Ответить с цитированием

  #3  
Старый 16.04.2008, 13:25
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

хых так что тебе мешает зайти в безопастном режими и просканить все. а так все скинь на другой винт и форматни С
 
Ответить с цитированием

  #4  
Старый 16.04.2008, 13:37
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
С нами: 9663762

Репутация: 114
По умолчанию

Всем спасибо за ответ
нашел всю инфу по этому Worm.Win32.AutoRun.clb

Он хранит основные файлы на
C:/windows/system32/amvo.exe
C:/windows/system32/amvo1.dll

Это если вдруг кто столкнется с этой проблемой...

Цитата:
ых так что тебе мешает зайти в безопастном режими и просканить все
Ненашол ничего

Цитата:
а так все скинь на другой винт и форматни С
Надоело из-за каждого вирусняка переставлять винду...Опять все настраивать.. нудно,долго и зря..

Всем спасибо..
 
Ответить с цитированием

  #5  
Старый 16.04.2008, 14:05
Liar
Постоянный
Регистрация: 17.05.2007
Сообщений: 334
С нами: 9992546

Репутация: 632
По умолчанию

Была такая проблема. безопасный режим не помог, проблему решил следующим способом кардинальным, всю важную инфу записал на сд диск переустановил винду и зделал разграничение доступа юзерам, убрал автозапуск дисков, теперь даже при подключении флешки с таким вирём не чего не подхватываюю ... кардинально но и надёжно !!!
Цитата:

Надоело из-за каждого вирусняка переставлять винду...Опять все настраивать.. нудно,долго и зря..

Всем спасибо..
Тоже долго так страдал пока не настроил винду и не выставил права

Последний раз редактировалось Liar; 16.04.2008 в 14:08..
 
Ответить с цитированием

  #6  
Старый 16.04.2008, 14:22
MNX
Познающий
Регистрация: 14.04.2008
Сообщений: 42
С нами: 9512640

Репутация: 27
По умолчанию

Мне обычно помогает вычищать подозрительные программы msconfig'ом, а также убиением текущих подозрительных процессов
Обычно обращаю внимание на ветки
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметры Userinit и Shell
+ \SOFTWARE\Microsoft\Windows\CurrentVersion\Run стандартный естественно
+ HKCR\exefile\shell (долбанная Neshta)
Пока виряки этого типа не выживали
 
Ответить с цитированием

  #7  
Старый 16.04.2008, 14:29
Liar
Постоянный
Регистрация: 17.05.2007
Сообщений: 334
С нами: 9992546

Репутация: 632
По умолчанию

msconfig не помогал, приходилось чистить реестр, а сам вирь живёт в памяти, и устанавливает себяя на все диски кроми сд, на работе та же лажа была, антивирь как будто лечил но при первом же запуске всё повторялось
 
Ответить с цитированием

  #8  
Старый 16.04.2008, 14:59
Exlibris
Постоянный
Регистрация: 26.02.2007
Сообщений: 495
С нами: 10107340

Репутация: 1386
По умолчанию

Короче 2 раза писал ответ на подобный вопрос уже...но поскольку щас с кпк и мне не очень не удобно искать, нашел тока один свой пост в гугле...
_http://forum.antichat.ru/showpost.php?p=577999&postcount=4
 
Ответить с цитированием

  #9  
Старый 16.04.2008, 15:07
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

Цитата:
Сообщение от -=Zhenek=-  
Всем спасибо за ответ
нашел всю инфу по этому Worm.Win32.AutoRun.clb

Он хранит основные файлы на
C:/windows/system32/amvo.exe
C:/windows/system32/amvo1.dll

Это если вдруг кто столкнется с этой проблемой...


Ненашол ничего


Надоело из-за каждого вирусняка переставлять винду...Опять все настраивать.. нудно,долго и зря..

Всем спасибо..

ну вообщем-то я всегда захожу в системны епапки и смотрю по изменению и время изменения....
 
Ответить с цитированием

  #10  
Старый 16.04.2008, 16:45
Angel.M
Новичок
Регистрация: 09.11.2007
Сообщений: 4
С нами: 9739771

Репутация: 51
По умолчанию

Цитата:
Сообщение от -=Zhenek=-  
Всем спасибо за ответ
нашел всю инфу по этому Worm.Win32.AutoRun.clb

Он хранит основные файлы на
C:/windows/system32/amvo.exe
C:/windows/system32/amvo1.dll

Это если вдруг кто столкнется с этой проблемой...


Ненашол ничего


Надоело из-за каждого вирусняка переставлять винду...Опять все настраивать.. нудно,долго и зря..

Всем спасибо..
А вообще поставь Shadow User(http://www.shadowstor.com/)классная тулза,я вот лично полгода ей пользуюсь и ниодного вируса,трояна,червя и т.д не было
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новый вирус "зачистит" миллионы компьютеров… в пятницу •••™NO FEAR™••• Мировые новости. Обсуждения. 69 05.02.2006 06:11
Создан первый вирус против "1С" DRON-ANARCHY Мировые новости. Обсуждения. 0 16.06.2005 23:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.