Одесса: 9°С (вода 9°С)
Киев: 2°С
Львов: 4°С

Тема: на флэшке вирус AUTORUN! Создает папку RECYCLED! При удалении появляется снова!

Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 36
  1. Вверх #1

    Angry на флэшке вирус AUTORUN! Создает папку RECYCLED! При удалении появляется снова!

    на флэшке вирус AUTORUN! Создает папку RECYCLED! При удалении появляется снова! Антивирусы не берут!!!! Как удалить????


  2. Вверх #2
    Постоялец форума Аватар для poskot
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    37
    Сообщений
    2,088
    Репутация
    389
    Удали его сперва на компьютере.Spywere Doktor возьмёт.

  3. Вверх #3
    Посетитель Аватар для Europa
    Пол
    Женский
    Адрес
    Одесса
    Сообщений
    417
    Репутация
    73
    с флешки можно удалить форматированием

  4. Вверх #4
    Живёт на форуме Аватар для aleyer
    Пол
    Мужской
    Адрес
    Там же
    Возраст
    27
    Сообщений
    4,341
    Репутация
    943
    Цитата Сообщение от Europa Посмотреть сообщение
    с флешки можно удалить форматированием
    ну зачем так? с флешки удалить можно как любой другой файл. но если они появляются снова - то инфицирован уже компьютер и хоть 100 раз эту флешку форматируй - вирус будет туда записываться

  5. Вверх #5
    Постоялец форума Аватар для x-time
    Пол
    Женский
    Адрес
    Одесса
    Сообщений
    1,477
    Репутация
    579
    Не давно была такая шняга. Помог только symantec. Попробуй. Что я только не делал.
    В идеале можно переустановить систему. Но попробуй этот антивирус.
    А на флешке ты вылечиваешь, вставляешь обратно, она тут же заражается.
    По ковыряйся по форуму, мы этот вирус обсуждали 2а месяца назад.

  6. Вверх #6
    Посетитель Аватар для Suicide
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    354
    Репутация
    27
    вставляешь в *.bat файл и запускаешь на флешке которая заражена с неё удалится и потом не будет появляться
    Код:
    attrib -s -h -r autorun.*
    del autorun.*
    mkdir %~d0\AUTORUN.INF
    mkdir "\\?\%~d0\AUTORUN.INF\.."
    attrib +s +h %~d0\AUTORUN.INF
    pause

  7. Вверх #7
    ВСЕМ ОГРОМНОЕ СПАСИБО

  8. Вверх #8
    Посетитель Аватар для Europa
    Пол
    Женский
    Адрес
    Одесса
    Сообщений
    417
    Репутация
    73
    Цитата Сообщение от aleyer Посмотреть сообщение
    ну зачем так? с флешки удалить можно как любой другой файл. но если они появляются снова - то инфицирован уже компьютер и хоть 100 раз эту флешку форматируй - вирус будет туда записываться
    чтоб навярняка)))

  9. Вверх #9
    любой нод32 его удаляет без проблем

  10. Вверх #10
    Цитата Сообщение от voidc Посмотреть сообщение
    любой нод32 его удаляет без проблем
    Nod32 с последней базой за сегодня его вообще не видет. Удалил с помошью созданного BAT файла.

  11. Вверх #11
    Цитата Сообщение от [email protected]$TER Посмотреть сообщение
    Nod32 с последней базой за сегодня его вообще не видет. Удалил с помошью созданного BAT файла.
    на работе стоит 2.7х дома 2.5х и в некоторых местах 3-ий

    на практике с обновлёнными базами ни одного раза не пропускал авторан
    говорю что знаю
    и конфикер также 3-им нодом на "ура" удаляется,после перезагрузки ПК
    Последний раз редактировалось voidc; 11.03.2009 в 09:24.

  12. Вверх #12
    Посетитель Аватар для Suicide
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    354
    Репутация
    27
    voidc
    ты какбы вообще не понимаешь что здесь происходит это не тема рекламы своих любимых антивирусов и плюшевых мишек
    не везде стоят антивирусы и можно в одном месте получить этот авторан и куданибудь его принести на радость другим
    а так вирус просто не может появится на флешке пока там есть каталог с таким названием

  13. Вверх #13
    выше был пост о том что нод32 не удаляет авторан,Suicide не нужно пускать пену понапрасну

  14. Вверх #14
    тема уже поднималась,проблема в папке system32
    как только с неё удалятся файлы и также со всех носителей,до следующего заноса заражённой флешки,вируса не будет

  15. Вверх #15
    Посетитель Аватар для viktor_od
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    35
    Сообщений
    94
    Репутация
    31
    Я тоже столкнулся с этим вирусом. Универсального средства для его обезвреживания пока не нашел. Проблема заключается в том, что флешку подключаю к разным компьютерам и через какое-то время он все-таки записывается на нее.
    Я пользуюсь следующими средствами защиты:
    - антивирус

    - использование групповых политик (запрет автозапуска)

    В командной строке: gpedit.msc, потом Система -> Отключить автозапуск -> Включить, затем gpupdate.

    - можно флешку отформатировать в NTFS, файлу autorun назначить только право на "чтение" .

  16. Вверх #16
    боже,может вам залить нод32?
    вирус времён моей бабушки,а ещё кто-то с ним мучается

  17. Вверх #17
    Постоялец форума Аватар для poskot
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    37
    Сообщений
    2,088
    Репутация
    389

    По умолчанию Невозможность доступа к жёстким дискам и флэшкам

    Если при открытии диска возникает окно и запрашивает программу для открытия, это означает, что ваш комп заражён вирусом Win.32.Small.k, и бороться с ним следует так:

    1. Убедиться, что все файлы видимы:

    2. Удалить в корне диска файл autorun.inf вручную. После этого запустить антивирус и сделать глубокую проверку.
    Или
    2. Запустить программу, под названием AntiAutorun (она ниже).
    3. Перезагрузиться.

    В некоторых случаях создаётся также файл в Windows/system32 под названием csrcs.exe и начинает сразу же стучаться в сеть.
    Вложения

  18. Вверх #18

  19. Вверх #19
    Модератор Аватар для Wicked_CAT
    Пол
    Мужской
    Адрес
    Город - герой
    Возраст
    48
    Сообщений
    5,371
    Репутация
    1184
    Большое количество вирусов и троянов копируют себя через автозапуск, с и на различные носители. Поэтому для начала:
    1. Отменяем автозапуск. Делается это так:

    Открыть редактор групповых политик (Пуск -> выполнить -> gpedit.msc),
    далее выбираем в левом окне «политика Локальный компьютер» -> «Конфигурация компьютера» - «Административные шаблоны» - «система»
    переходим в правое окно, находим пункт «Отключить автозапуск»;
    кликаем дважды, выбираем радио-кнопку «Включен», а в меню - «Отключить автозапуск» выбираем - «на всех дисководах».
    Закрываем редактор.

    2. Скачать из прикреплённого файла и запустить утилиту (не забудьте подключить флешки и/или другие съемные носители) Flash Drive Disinfector - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf

    3. Периодически скачивайте обновления ( через функцию автоматического обновления системы) с сайта поддержки Майкрософт, они часто выпускают заплатки для имеющихся уязвимостей в ОС.
    Вложения

  20. Вверх #20
    Это самая настоящая виряка ! Скорее всего KIDO.Читаем здесь http://www.viruslist.com/ru/alerts?alertid=203698715. Да и НОД егов упор не видит. Откровенно говоря хуже нода антивиря нет. Пропускает кучу вирусов! Короче эмулятор антивируса


Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя

Похожие темы

  1. Ответов: 15
    Последнее сообщение: 15.03.2011, 17:14

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения