Одесса: 5°С (вода 9°С)
Киев: 1°С
Львов: 5°С

Тема: нид хелп! авторан...

Ответить в теме
Показано с 1 по 14 из 14
  1. Вверх #1
    Не покидает форум Аватар для wazlaw
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    5,145
    Репутация
    928

    По умолчанию нид хелп! авторан...

    блин, словил заразу... Методами, выложенными в инете не убивается, гад... Он уже модифицировался, сволочь, в проводнике галочку "показать системные файлы" не дает отменить, в реестре по инструкции ничего не появляется, значит он где-то в другом месте себя прописывает...

    Как бороться?


  2. Вверх #2
    Постоялец форума Аватар для Setup
    Пол
    Мужской
    Возраст
    41
    Сообщений
    1,530
    Репутация
    681
    каспер 7.0.1.325 тебе в помощь

  3. Вверх #3
    Постоялец форума Аватар для Senser
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    34
    Сообщений
    1,377
    Репутация
    345
    Цитата Сообщение от wazlaw Посмотреть сообщение
    блин, словил заразу... Методами, выложенными в инете не убивается, гад...
    А как вы поняли какой это вирус и действительно это он?

    Цитата Сообщение от wazlaw Посмотреть сообщение
    Он уже модифицировался, сволочь, в проводнике галочку "показать системные файлы" не дает отменить,
    Может всё-же не даёт отметить?

  4. Вверх #4
    Посетитель
    Пол
    Мужской
    Сообщений
    488
    Репутация
    49
    Цитата Сообщение от wazlaw Посмотреть сообщение
    в проводнике галочку "показать системные файлы" не дает отменить
    Если же все-таки "отметить", то
    Пуск -> выполнить -> regsvr32 /i shell32.dll
    Или пользуйтесь альтернативным файловым менеджером.
    Имена файлов вирусов? Наверняка, уже известны методы борьбы с ним.

  5. Вверх #5
    Не покидает форум Аватар для wazlaw
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    5,145
    Репутация
    928
    Цитата Сообщение от Senser Посмотреть сообщение
    А как вы поняли какой это вирус и действительно это он?
    1. при включенном режиме папки "Мой комп" - "открывать папки в одном и том же окне" - папки открываются в разных
    2. в корне всех дисков лежит autorun.inf и какой-то ехе-шник с тупыфм названием типа вуглускр , сейчас посмотрю... вот: uisvkqr.exe (их видит только far). При удалении - через пару сек. появляются вновь...

    по адресу azbukapk.com.ua/kak-udalit-virus-autorun лежит инструкция - у меня она не работает


    Цитата Сообщение от Senser Посмотреть сообщение
    Может всё-же не даёт отметить?
    Сорри, неправильно выразился... там стоИт галка "скрывать системные файлы", если ее отменить - ничего не происходит...

    ЗЫ: надыбал еще одну инструкцию как его убить - потом отпишУсь

  6. Вверх #6
    Постоялец форума Аватар для Senser
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    34
    Сообщений
    1,377
    Репутация
    345
    Этот вирус уничтожает exe-шные файлы программ, так что смотри не опоздай.

  7. Вверх #7
    Gron
    гость

    По умолчанию Тот же вируc нашел способ

    Нужно в первую очередь удалить файл amvo.exe он лежит X:/windows/system32 и надо удалить этот файл из авто загрузки спомощью пуск > выполнить > msconfig. Я просто 3 антивирами прогнал вот и нашел пути он собака еще в реестре прописывается

  8. Вверх #8
    Не покидает форум Аватар для wazlaw
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    5,145
    Репутация
    928
    Цитата Сообщение от Gron Посмотреть сообщение
    Нужно в первую очередь удалить файл amvo.exe он лежит X:/windows/system32 и надо удалить этот файл из авто загрузки спомощью пуск > выполнить > msconfig. Я просто 3 антивирами прогнал вот и нашел пути он собака еще в реестре прописывается
    Фффуухх... вроде изничтожил падлюку))) все сделал, как ты сказал, спасибо))) еще в windows/system32 валялся amvo0.dll - его тоже удалил. Тут еще подсказали - на будущее надо создать в корне каждого диска (на флешках тоже) пустые каталоги autorun c расширениями exe, bat, bin, ico, inf, ini, reg, pif, txt, vbs, wsh.

    у меня стоял avast - снёс его нафик, поставил СА, он еще кучу вирусняков обнаружил, сейчас вроде пока
    нормально))
    Последний раз редактировалось wazlaw; 16.03.2008 в 16:03.

  9. Вверх #9
    Посетитель
    Пол
    Мужской
    Сообщений
    488
    Репутация
    49
    Цитата Сообщение от wazlaw Посмотреть сообщение
    Тут еще подсказали - на будущее надо создать в корне каждого диска (на флешках тоже) пустые каталоги autorun c расширениями exe, bat, bin, ico, inf, ini, reg, pif, txt, vbs, wsh.
    Бесполезно. Если ты, например, вставляешь флеху в зараженный компьютер, где вирус и вовсе работает под правами SYSTEM, он не смутится твоих пустышек, и просто их перезапишет, если надо, даже снимет нужные атрибуты для удобства работы с ними.
    Цитата Сообщение от wazlaw Посмотреть сообщение
    у меня стоял avast - снёс его нафик, поставил СА, он еще кучу вирусняков обнаружил, сейчас вроде пока
    нормально))
    Avast знает этот вирус и нормально с ним справляется. Проверено.

  10. Вверх #10
    Не покидает форум Аватар для wazlaw
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    5,145
    Репутация
    928
    Цитата Сообщение от Makhno Посмотреть сообщение
    Бесполезно. Если ты, например, вставляешь флеху в зараженный компьютер, где вирус и вовсе работает под правами SYSTEM, он не смутится твоих пустышек, и просто их перезапишет, если надо, даже снимет нужные атрибуты для удобства работы с ними.
    понятно, спасибо

    Цитата Сообщение от Makhno Посмотреть сообщение
    Avast знает этот вирус и нормально с ним справляется. Проверено.
    у меня почему-то Avast его пропустил

  11. Вверх #11
    Посетитель
    Пол
    Мужской
    Сообщений
    488
    Репутация
    49
    Цитата Сообщение от wazlaw Посмотреть сообщение
    у меня почему-то Avast его пропустил
    Возможно, термин действительного ключа истек? Или антивирус не обновлялся? Или вы нажали "ничего не делать" при сообщении Avast'a?.. Ну раз проблема решена, это уже неважно... По крайней мере, для вас

  12. Вверх #12
    Не покидает форум Аватар для wazlaw
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    5,145
    Репутация
    928
    Цитата Сообщение от Makhno Посмотреть сообщение
    Возможно, термин действительного ключа истек? Или антивирус не обновлялся? Или вы нажали "ничего не делать" при сообщении Avast'a?.. Ну раз проблема решена, это уже неважно... По крайней мере, для вас
    и ключ действителен, и обновлялся автоматом при каждом входе в инет, и нажимал то, что он просил...

  13. Вверх #13

  14. Вверх #14
    Коррумпированная звэрюга Аватар для Кац
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    108,425
    Репутация
    13207
    чтоб не разводить базар
    у меня фаервол обнаружил BulkNet, предлагает удалить, удаляю, перезагружаю, но он выпрыгивает снова
    и что мне делать, а NOD32 не реагирует вообще
    Мастерская Idea Garage.

    ...... Скромный и великолепный..... Авэ мне!!!


Ответить в теме

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения