Показано с 11 по 18 из 18
-
08.01.2008, 23:55 #11
- Регистрация
- 08.01.2008
- Адрес
- Краснодар
- Сообщений
- 6
- Сказал(а) спасибо
- 0
- Поблагодарили 2 раз(а) в 2 сообщениях
Был в командировке на крупном предприятии...
мой бук заразили вирем... с флешки..я долго ржал над тамошними программерами )))
программеры чесали репы... говорили что это скрипт а не вирус...
короче я вам так скажу... некоторые виды лечутся НОДом и неплохо...) причём мгновенно а не через раз..)) а некоторые неполностью...так как имеют несколько файлов в наличии.. некоторые воще не вирусы а сценарии... а многие вообще умеют только размножаться...)Тот, кто сумеет преодолеть себя, избавится от боли бытия [Dr.Johnson]
-
24.07.2008, 17:35 #12
- Регистрация
- 08.07.2008
- Адрес
- Dust
- Сообщений
- 21
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Re: Вирусня на флешках ... кто какую видел ...
Короче качаем AVZ(http://z-oleg.com/avz4.zip). Обновляем базу.
Запускаем мастер поиска и устранения проблем и запрещаем авозапуск со сменных носителей и HDD. Без авторана с флешек компы не будут заражаца. Потом тупо удаляем файлы червя из корня флешки и с жосткого. Можно ещё с помощью него просканить комп для верности)
-
06.03.2009, 17:14 #13
- Регистрация
- 27.02.2009
- Сообщений
- 2
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Re: Вирусня на флешках ... кто какую видел ...
я не понимаю, что мешает конвертить флэшку в нтфс и обрабить права на корень всему чему только можно+)
проблем становиться сильно меньше)
-
14.03.2009, 01:50 #14
- Регистрация
- 22.02.2007
- Адрес
- MO Pushkino
- Сообщений
- 35
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Re: Вирусня на флешках ... кто какую видел ...
А я
game.exe и autorun.inf
подцепил где-то..
каким-то образом сама себя восстанавливает..
но вроде не очень вредный.//Кто стремится - тот добьется, кто ищет - тот найдет,
//ибо выход всегда есть, напролом или в обход!
-
30.08.2009, 01:39 #15
- Регистрация
- 19.03.2009
- Адрес
- Россия, Н.Новгород
- Сообщений
- 63
- Сказал(а) спасибо
- 0
- Поблагодарили 2 раз(а) в 2 сообщениях
Качайте - Уничтожение Autorun.inf.rar Прога находит вирусы с автозапуском и убивает их, как только вы вставляете флешку.
-
22.02.2011, 00:14 #16
- Регистрация
- 11.06.2008
- Сообщений
- 7
- Сказал(а) спасибо
- 1
- Поблагодарили 0 раз(а) в 0 сообщениях
Обычно такой вирус сидит в ОП компа сразу до загрузки антивируса, т.е. распространяет свой код с памяти на другие носители.
Нужно удалить все ключи загрузки из реестра и в софт-режиме проверить комп AVZ + Cureit. Ну и запретить автозапуск со всех носителей )
-
06.03.2011, 16:20 #17
- Регистрация
- 15.04.2008
- Сообщений
- 9
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Есть svchost.exe маскируется под реальный процес, но копирует себя в папку с:/windows. Оригинальный svchost.exe лежит в папке с:/windows/system32/. Прячется до начала заражения в корзине, а из корзины извлекается файлом autorun.inf. Так как файл скрытый и системный, как и сама корзина - визуально обнаруживается не на всех машинах. Антивирусы практически все обнаруживают его успешно. Реально этот вирь блокирует виндовс и ждёт с вашей стороны отправки смс.
-
07.03.2011, 18:40 #18
- Регистрация
- 22.06.2010
- Адрес
- Google Earth
- Сообщений
- 192
- Сказал(а) спасибо
- 0
- Поблагодарили 5 раз(а) в 4 сообщениях
Через любой lifeCD открывайте редактор реестра, находите ветку:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon]
Значение параметра Userinit должно быть "C:\WINDOWS\system32\userinit.exe" (или буква вашего системного диска)
Значение параметра Shell должно быть explorer.exe (и никак по другому)
Кстати, после нормальной перезагрузки, необходимо проверить всю систему обновленным антивирусом, особенно обращая внимание на папки:
1) C:\Documents and Settings\%username%\Local Settings\ - там, как правило, остаётся один exe-файл (сам вирус)
2) C:\Documents and Settings\%username%\Local Settings\Temp\ - из этой папки можно вообще всё удалить и почистить аналогичные папки Temp у всех пользователей на компе (напр. Администратор, Гость, ...)
В 99% случаев это помогает без переустановки ОС;) и тем более без отправок смс!!!
Успехов всем!все не то чем кажется...
Социальные закладки