pinnacle studio

pinnacle studio (https://drbobah.com/forum/)
-   Флеймиловка (https://drbobah.com/forum/f27-fleimilovka/)
-   -   Вирус Autorun (https://drbobah.com/forum/f27-fleimilovka/t14760-virus-autorun/)

Ucmiy 24.12.2007 13:52

Вирус Autorun
 
Проблемма вот такого характера -
На мой комп попал вирус avtorun Касперский обнаружил его поздно, короче я его удалил в ручную но что то случилось с сервисом папок не могу поменять значения показать скрытые папки и что либо еще стоят автоматические и не меняються, если есть какие то вариянты выйти из положения буду благодарен и еще важной информации 200 гига удалять не хочу.

zett 24.12.2007 15:16

avtorun - это не вирус. В этой файл был встроен последний. Если вы его запустили (или произошел автозапуск), то вирус был активирован. А что, Касперский не нашел больше ничего? И как понять " Касперский обнаружил его поздно"? Каким образом пытаетесь включить опцию для скрытых файлов? Было бы не плохо узнать что за вирус. (ищите название в потрохах Касперского)

commar 24.12.2007 20:45

есть такая гадость. основная примета - все папки открываются в новом окне. Если не получается показать скрытые папки - вирус жив. Попробуй: Зайти либо со второй системы (если есть) либо в безопасном режиме. Прогнать антивирус со свежими базами, здесь
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
dr.Web, бесплатный, без установки. Потом чистить руками. В свойствах папки (вид) сделать все файлы, в т.ч. системные видимыми. На диске С не должно быть скрытого файла "autoran". Не путать с AUTOEXEC.BAT - это НУЖНЫЙ файл! Уже не помню, но он прописывает ещё какие-то файлики.. И во все открытые папки, вставленные флешки этот autoran. Флешка потом может не открываться. В этом случае зайти через проводник и убить.

Ucmiy 24.12.2007 22:06

спасибо за совет попробую в безопасном режиме с новыми базами.
Ответ сообщу.

MickKiller 24.12.2007 22:40

У меня в последнее время с нескольких компов принесли флешки на которых был авторан с запуском исполняемого файла из корзины созданной в корне флешки. Пару раз экзешник был KDwin, остальные просто разные. Со своего компа грохал все это с флешки через Проводник, а если флешка бывала на зараженном еще раз, то инфицировалась по новой... И опять автозапуск, и опять экзешник в корзине...
Во всех случаях Касперыч, НОД32 и ДрВэб молчали.

Маклауд 25.12.2007 02:51

Для того, чтобы включить-таки отображение скрытых файлов и папок надо сделать вот что:
Пуск -> Выполнить -> regsvr32 /i shell32.dll
Но если потом отключить их отображение, то для повторного включения придётся опять регистриовать shell32.dll.
Вобще же думаю лучший вариант это вернуть систему из рабочего и чистого от вирусов образа - и быстро и надёжно.

Ucmiy 25.12.2007 11:16

Цитата:

Сообщение от Маклауд (Сообщение 132936)
Не цитируем предыдущее сообщение.

команда не проходит пишет что не ошибка при вызове - на найден указанный модуль

Добавлено через 2 часа 44 минуты
проверка в безопастном режиме тоже ничего не выявила

commar 25.12.2007 19:00

У меня дочь с универа переодически приносит флешку с этой (и подобной) шнягой. Dr.Web её бьёт на раз. Может дело в настройках антивируса?
Ucmiy, значит у тебя не только это. Дествительно - или из образа, или С:/format..

Ucmiy 25.12.2007 20:31

Периодический этот вирус на флешку попадал и ко мне но Касперский его находил и уничтожал правда при авто запуске флешки (двойной шелчок) появлялось окно где писалось что она не знает какой программой его открыть. НО флешку черт с ним можно отформотировать. НО куда девать 200 гига информации. Это богатый софт и заготовки, менюшки и тому подобное, писать диски, это уйма времени и как это все записать что бы все не перепутать?

Маклауд 25.12.2007 21:53

А у вас что, системный диск 200 ГБ ?
Ктож так делает? Зачем?
20...30, ну 40 максимум ...

Проблема вирусов не в них самих, а в том, что они делают. Если удалось перехватить вирус ДО того как он "сработал", то это хорошо. Но когда вирус уже что-то сотворил с системой, то хоть заудаляйся его - испорченного не восстановить никаким антивирусом. Поэтому только переустановка Системы или восстановление её из образа.
А у вас уже конкретные глюки и посыпятся траблы скоро, раз уже не находит СИСТЕМНЫЕ файлы.


Текущее время: 00:02. Часовой пояс GMT +3.

Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам.
При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!


SEO by vBSEO ©2011, Crawlability, Inc.