Вирусня на флешках ... кто какую видел ... - Страница 2
X

Привет дорогой друг

Наш сайт существует и развиваетется за счет рекламы. Пожалуйста, отключите блокировку рекламы AdBlock или подобное, для нашего сайта. Спасибо!
Страница 2 из 2 ПерваяПервая 12
Показано с 11 по 18 из 18
  1. #11
    Гость форума
    Аватар для sanitarium
    Регистрация
    08.01.2008
    Адрес
    Краснодар
    Сообщений
    6
    Сказал(а) спасибо
    0
    Поблагодарили 2 раз(а) в 2 сообщениях

    По умолчанию

    Был в командировке на крупном предприятии...
    мой бук заразили вирем... с флешки..я долго ржал над тамошними программерами )))
    программеры чесали репы... говорили что это скрипт а не вирус...
    короче я вам так скажу... некоторые виды лечутся НОДом и неплохо...) причём мгновенно а не через раз..)) а некоторые неполностью...так как имеют несколько файлов в наличии.. некоторые воще не вирусы а сценарии... а многие вообще умеют только размножаться...)
    Тот, кто сумеет преодолеть себя, избавится от боли бытия [Dr.Johnson]

  2. #12
    Пришел за помощью

    Регистрация
    08.07.2008
    Адрес
    Dust
    Сообщений
    21
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию Re: Вирусня на флешках ... кто какую видел ...

    Короче качаем AVZ(http://z-oleg.com/avz4.zip). Обновляем базу.
    Запускаем мастер поиска и устранения проблем и запрещаем авозапуск со сменных носителей и HDD. Без авторана с флешек компы не будут заражаца. Потом тупо удаляем файлы червя из корня флешки и с жосткого. Можно ещё с помощью него просканить комп для верности)

  3. #13
    Гость форума

    Регистрация
    27.02.2009
    Сообщений
    2
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию Re: Вирусня на флешках ... кто какую видел ...

    я не понимаю, что мешает конвертить флэшку в нтфс и обрабить права на корень всему чему только можно+)
    проблем становиться сильно меньше)

  4. #14
    Пришел за помощью
    Аватар для kelvin
    Регистрация
    22.02.2007
    Адрес
    MO Pushkino
    Сообщений
    35
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    Lightbulb Re: Вирусня на флешках ... кто какую видел ...

    А я
    game.exe и autorun.inf
    подцепил где-то..
    каким-то образом сама себя восстанавливает..
    но вроде не очень вредный.
    //Кто стремится - тот добьется, кто ищет - тот найдет,
    //ибо выход всегда есть, напролом или в обход!

  5. #15
    Просто юзер
    Аватар для kalinov
    Регистрация
    19.03.2009
    Адрес
    Россия, Н.Новгород
    Сообщений
    63
    Сказал(а) спасибо
    0
    Поблагодарили 2 раз(а) в 2 сообщениях

    По умолчанию

    Качайте - Уничтожение Autorun.inf.rar Прога находит вирусы с автозапуском и убивает их, как только вы вставляете флешку.

  6. #16
    Пришел за помощью

    Регистрация
    11.06.2008
    Сообщений
    7
    Сказал(а) спасибо
    1
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Обычно такой вирус сидит в ОП компа сразу до загрузки антивируса, т.е. распространяет свой код с памяти на другие носители.
    Нужно удалить все ключи загрузки из реестра и в софт-режиме проверить комп AVZ + Cureit. Ну и запретить автозапуск со всех носителей )

  7. #17
    Гость форума

    Регистрация
    15.04.2008
    Сообщений
    9
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Есть svchost.exe маскируется под реальный процес, но копирует себя в папку с:/windows. Оригинальный svchost.exe лежит в папке с:/windows/system32/. Прячется до начала заражения в корзине, а из корзины извлекается файлом autorun.inf. Так как файл скрытый и системный, как и сама корзина - визуально обнаруживается не на всех машинах. Антивирусы практически все обнаруживают его успешно. Реально этот вирь блокирует виндовс и ждёт с вашей стороны отправки смс.

  8. #18
    Помогает людям
    Аватар для Slater
    Регистрация
    22.06.2010
    Адрес
    Google Earth
    Сообщений
    192
    Сказал(а) спасибо
    0
    Поблагодарили 5 раз(а) в 4 сообщениях

    По умолчанию

    Цитата Сообщение от setyanin Посмотреть сообщение
    блокирует виндовс и ждёт с вашей стороны отправки смс.
    Через любой lifeCD открывайте редактор реестра, находите ветку:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon]

    Значение параметра Userinit должно быть "C:\WINDOWS\system32\userinit.exe" (или буква вашего системного диска)

    Значение параметра Shell должно быть explorer.exe (и никак по другому)

    Кстати, после нормальной перезагрузки, необходимо проверить всю систему обновленным антивирусом, особенно обращая внимание на папки:
    1) C:\Documents and Settings\%username%\Local Settings\ - там, как правило, остаётся один exe-файл (сам вирус)
    2) C:\Documents and Settings\%username%\Local Settings\Temp\ - из этой папки можно вообще всё удалить и почистить аналогичные папки Temp у всех пользователей на компе (напр. Администратор, Гость, ...)
    В 99% случаев это помогает без переустановки ОС;) и тем более без отправок смс!!!

    Успехов всем!
    все не то чем кажется...

Страница 2 из 2 ПерваяПервая 12

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •