ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
 
 
Опции темы Поиск в этой теме Опции просмотра

непонятная афтозагрузка
  #1  
Старый 29.01.2008, 18:47
Asorno
Новичок
Регистрация: 10.04.2007
Сообщений: 7
Провел на форуме:
19280

Репутация: 3
По умолчанию непонятная афтозагрузка

недавно на флешки появились какието файлы
первый скрыты и только для чтения - авторун
второй - папка (название cave.), нельзя открыть не через консоль win, консоль linux не помогает
при попытки удаления пишит "нет такой папки "
а вот что написано в авторуне
[autorun]
UseAutoPlay=1
shellExecute=cave..\\vVI.EXE

а вот какие ключи он записывает в риестр

Код:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ac57c5be-589f-11dc-b397-00c09f5a0073}\Shell\AutoRun\command\ = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cave..\\vVI.EXE
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\G:\cave..\vVI.EXE = 
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\G:\cave..\vVI.EXE = vVI
форматирование не помогло, файлы остались

Что это такое и как от нео избавится ?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
непонятная кодировка giidra Болталка 3 18.01.2008 02:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ