ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

22.11.2008, 08:29
|
|
Участник форума
Регистрация: 13.08.2008
Сообщений: 146
Провел на форуме: 1445936
Репутация:
159
|
|
Через msconfig -> Автозагрузка удали. И ничего устанавливать не придется.
|
|
|

22.11.2008, 12:25
|
|
Познающий
Регистрация: 18.11.2008
Сообщений: 98
Провел на форуме: 1543613
Репутация:
22
|
|
Сообщение от sasha008
Прописывается в C:\windows\system32\. Создает два файла oufddh.exe и autorun.exe в корне любого диска, включая флешки(flash-drive). Обычное форматирование диска C: помогает убить вирус, а вот с флешкой труднее. На все файлы, находящиеся на флешке устанавливается параметр "Только чтение". Файл oufddh.exe, находящийся в корне флешки запускается при каждом обращении к ней. Удалить его не могу, форматировать флешку не могу, антивирусники не помогают.
ПОДСКАЖИТЕ ПОЖАЙЛУСТА, КАК МНЕ СПАСТИ ФЛЕШКУ?action=authqstadd 
А можно поинтересоваться что у ваз за антивирь ? доктор веб?  KAV и KIS помойму отлично справляються со своей задачей так что попробуйте поставить их 
|
|
|

22.11.2008, 12:47
|
|
Постоянный
Регистрация: 18.08.2007
Сообщений: 846
Провел на форуме: 5585816
Репутация:
1236
|
|
Сообщение от BaxTep
а что это за вирус такой?что он делает?)у меня кстати флеха тоже с ним валяется))
сообственно у меня тоже такой на флэхе) Когда я лажу по ней то выскакивает системное сообщение типа "Warning!" и открывается Internet Explorer и ссылка идёт до типа нового мега антивирусника... Америкосов кидали на бабки с помощью этого вируса они боялись и покупали этот лже антивирь )
|
|
|

22.11.2008, 21:35
|
|
Познающий
Регистрация: 28.02.2008
Сообщений: 91
Провел на форуме: 277861
Репутация:
31
|
|
Сталкиваюсь с этим вирем на предприятии оч часто.
Машины все очищены корпоративной версией symantec, но бывает юзвери притаскивают флешки из дома с засратых машин, приходится лечить.
- сам процесс amvo.exe в диспетчере не убивается, он же мониторит нахождение файлов автозапуска на всех локальных дисках и носителях (антивирь сносит сам вирус а авторан приходится убивать руками).
- убиваем файл c:/windows/system32/amvo.exe (если прийдется то из safe mode)
- сносим любым файловым менеджером (акромя проводника) со всех локальных дисков и носителей, файлы autoun.inf и сам вирус *.exe (в теле файла autorun.inf есть его имя)
и в конце, после рестарта машины, прогоняем ее любым штатным антивирем.
|
|
|

23.11.2008, 02:45
|
|
Познающий
Регистрация: 18.11.2008
Сообщений: 98
Провел на форуме: 1543613
Репутация:
22
|
|
Прочитай 
_http://www.viruslist.com/ru/viruses/encyclopedia?virusid=253237
_http://www.viruslist.com/ru/find?words=autorun.exe&search=%CF%EE%E8%F1%EA
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|