Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

27.08.2008, 21:17
|
|
Новичок
Регистрация: 28.06.2008
Сообщений: 29
Провел на форуме: 229989
Репутация:
7
|
|
вирусня во флешке живет
Собсна прижился у меня во флехе файлик 1.exe, именно так его характеризует NOD 32, но изгнать не может... при этом все-время мне выскакивает окно, типа ахтунг, у тебя вирус на компе прижился и я его закрываю. а оно апять вылазит... заражает все компы куда вставлял флеху, а они все остальные флехи =/
и меню портит =/
Кто знает как с этим бороться?
Последний раз редактировалось Devoldini; 27.08.2008 в 21:19..
|
|
|

27.08.2008, 21:26
|
|
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме: 2154209
Репутация:
341
|
|
http://secunia.com/virus_information/41762/autorun.ac/ вот тут посмотри. там есть линки на всякие ремуверы. мб поможет.
|
|
|

27.08.2008, 21:47
|
|
Участник форума
Регистрация: 25.03.2008
Сообщений: 138
Провел на форуме: 1105166
Репутация:
201
|
|
У меня тоже самое, только вместо 1.exe, называется nt.exe)))
Избавиться вроде никак, зараза какая-то, но странно, что вреда тоже не дает)))
|
|
|

27.08.2008, 21:54
|
|
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме: 5866479
Репутация:
1809
|
|
Есть такая вата! С флэш вирусами (не знаю как в твоём случае, я про autorun), боримся следующим образом:
в папке С:/Windows/system32 ищем файлы amvo.exe и amvo0.dll и удаляем. Один из этих файлов не удалиться, для его удаления отключаем в деспетчере задач explorer
Далее в редакторе реестра (regedit) заходим в ветвь: HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run и удаляем строчку с записью - amvo
Еще лучше отключить автозапуск для съемных дисков в деспетчере служб! И открывать флэшки в тотал командере или еще где нить с включенной опцией просмотра скрытых файлов. Удачи.
|
|
|

27.08.2008, 23:41
|
|
Новичок
Регистрация: 28.06.2008
Сообщений: 29
Провел на форуме: 229989
Репутация:
7
|
|
Я так понял мы таким способом вырубаем авторан... это не выход...
|
|
|

27.08.2008, 23:48
|
|
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме: 3629857
Репутация:
504
|
|
а зачем тебе авторан с флешки под виндой?
|
|
|

27.08.2008, 23:50
|
|
Новичок
Регистрация: 22.09.2007
Сообщений: 21
Провел на форуме: 162996
Репутация:
31
|
|
формат в нтфс, от Лебедя статйка
|
|
|

27.08.2008, 23:55
|
|
Участник форума
Регистрация: 08.02.2008
Сообщений: 116
Провел на форуме: 1608432
Репутация:
158
|
|
значит так, заходиш на диск С: через тотал командер (ставиш в нем отображать скрытые системные) исчеш там файл AUTORUN.inf, открываеш с помощбю блокнота, там смотриш что там прописано и удаляеш те файлы (в нем обычно стоят файлы с расширением сом, ехе, бат) удаляеш эти файлы, далее идем в пуск - выполнить, прописываем msconfig и в появившемся окне жмем на вкладку автозагрузка, в автозагрузке смотрим все подозрительные файлы, откуда они загружаются, если стоит загрузка из реестра, то открываем ветку которая там прописана, смотрим путь к файлу, удаляем файл и ключ в реестре. перезагружаем комп, радуемся жизни
P.S. процедуру проделать не только с диском С НО И СО ВСЕМИ ДИСКАМИ, ВКЛЮЧИТЕЛЬНО ФЛЕШКИ, ТЕЛЕФОН И ВСЕ ЧТО ПОДКЛЮЧАЛОСЬ К КОМПУ
|
|
|

28.08.2008, 08:57
|
|
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме: 5866479
Репутация:
1809
|
|
Сообщение от Devoldini
Я так понял мы таким способом вырубаем авторан... это не выход...
Нет! Таким образом мы избавляемся от тела вируса и из автозапуска выкидываем. + не забываем удалять с самих носителей, они в корне дисков сидят, autorun.inf и т.д.
|
|
|

28.08.2008, 10:04
|
|
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме: 1357043
Репутация:
137
|
|
cureit от DrWeb-a
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|