ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вирусня во флешке живет
  #1  
Старый 27.08.2008, 21:17
Devoldini
Новичок
Регистрация: 28.06.2008
Сообщений: 29
Провел на форуме:
229989

Репутация: 7
Отправить сообщение для Devoldini с помощью ICQ
По умолчанию вирусня во флешке живет

Собсна прижился у меня во флехе файлик 1.exe, именно так его характеризует NOD 32, но изгнать не может... при этом все-время мне выскакивает окно, типа ахтунг, у тебя вирус на компе прижился и я его закрываю. а оно апять вылазит... заражает все компы куда вставлял флеху, а они все остальные флехи =/



и меню портит =/



Кто знает как с этим бороться?

Последний раз редактировалось Devoldini; 27.08.2008 в 21:19..
 
Ответить с цитированием

  #2  
Старый 27.08.2008, 21:26
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

http://secunia.com/virus_information/41762/autorun.ac/ вот тут посмотри. там есть линки на всякие ремуверы. мб поможет.
 
Ответить с цитированием

  #3  
Старый 27.08.2008, 21:47
YoYo Factory
Участник форума
Регистрация: 25.03.2008
Сообщений: 138
Провел на форуме:
1105166

Репутация: 201
Отправить сообщение для YoYo Factory с помощью ICQ
По умолчанию

У меня тоже самое, только вместо 1.exe, называется nt.exe)))
Избавиться вроде никак, зараза какая-то, но странно, что вреда тоже не дает)))
 
Ответить с цитированием

  #4  
Старый 27.08.2008, 21:54
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Есть такая вата! С флэш вирусами (не знаю как в твоём случае, я про autorun), боримся следующим образом:
в папке С:/Windows/system32 ищем файлы amvo.exe и amvo0.dll и удаляем. Один из этих файлов не удалиться, для его удаления отключаем в деспетчере задач explorer
Далее в редакторе реестра (regedit) заходим в ветвь: HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run и удаляем строчку с записью - amvo

Еще лучше отключить автозапуск для съемных дисков в деспетчере служб! И открывать флэшки в тотал командере или еще где нить с включенной опцией просмотра скрытых файлов. Удачи.
 
Ответить с цитированием

  #5  
Старый 27.08.2008, 23:41
Devoldini
Новичок
Регистрация: 28.06.2008
Сообщений: 29
Провел на форуме:
229989

Репутация: 7
Отправить сообщение для Devoldini с помощью ICQ
По умолчанию

Я так понял мы таким способом вырубаем авторан... это не выход...
 
Ответить с цитированием

  #6  
Старый 27.08.2008, 23:48
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

а зачем тебе авторан с флешки под виндой?
 
Ответить с цитированием

  #7  
Старый 27.08.2008, 23:50
Tobol
Новичок
Регистрация: 22.09.2007
Сообщений: 21
Провел на форуме:
162996

Репутация: 31
По умолчанию

формат в нтфс, от Лебедя статйка
 
Ответить с цитированием

  #8  
Старый 27.08.2008, 23:55
s_p_a_m
Участник форума
Регистрация: 08.02.2008
Сообщений: 116
Провел на форуме:
1608432

Репутация: 158
По умолчанию

значит так, заходиш на диск С: через тотал командер (ставиш в нем отображать скрытые системные) исчеш там файл AUTORUN.inf, открываеш с помощбю блокнота, там смотриш что там прописано и удаляеш те файлы (в нем обычно стоят файлы с расширением сом, ехе, бат) удаляеш эти файлы, далее идем в пуск - выполнить, прописываем msconfig и в появившемся окне жмем на вкладку автозагрузка, в автозагрузке смотрим все подозрительные файлы, откуда они загружаются, если стоит загрузка из реестра, то открываем ветку которая там прописана, смотрим путь к файлу, удаляем файл и ключ в реестре. перезагружаем комп, радуемся жизни
P.S. процедуру проделать не только с диском С НО И СО ВСЕМИ ДИСКАМИ, ВКЛЮЧИТЕЛЬНО ФЛЕШКИ, ТЕЛЕФОН И ВСЕ ЧТО ПОДКЛЮЧАЛОСЬ К КОМПУ
 
Ответить с цитированием

  #9  
Старый 28.08.2008, 08:57
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Цитата:
Сообщение от Devoldini  
Я так понял мы таким способом вырубаем авторан... это не выход...
Нет! Таким образом мы избавляемся от тела вируса и из автозапуска выкидываем. + не забываем удалять с самих носителей, они в корне дисков сидят, autorun.inf и т.д.
 
Ответить с цитированием

  #10  
Старый 28.08.2008, 10:04
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

cureit от DrWeb-a
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прикрутить к флешке игру. k0lbasa Болталка 1 10.06.2008 21:00
внимание вирусня оlbaneс Windows 5 18.05.2008 14:08
Для тех кто живет без родителей procedure Болталка 73 15.04.2008 22:05
кто гле живет! africanec Болталка 40 24.11.2005 16:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ