Кто знает, что это за поебень такая? Мне все могзги проела. Вроде ничего особенного, но комп летает иногда. Антивирусники его видят и даже удаляют, но через несколько сикунд эта тварь снова живет и прицветает в корневых каталогах винтов и флэшек. Систему сносить не хочется, да и думаю, что не поможет. А форматить нельзя - данных жалко.
Autorun.inf
Сообщений 1 страница 12 из 12
Поделиться22007-12-24 07:44:54
http://forum.siptelecom.ru/viewtopic.ph … utorun+inf
Почитай. Там та же трабла. Мож поможет. 
Поделиться32007-12-24 12:26:13
Сидели сча с одногруппником, пытались затрахать эту скотину. через regedit удалить все не необходимые файлы для загрузки и через cmd удалить сами файлы с телом. удаляет, но он откуда-то снова себя создает. а антивирусник не справляется. пока сканит 1 диск, тот с других себя заново создает...
Поделиться42007-12-24 12:32:41
Я с такой хренью вручную расправлялся.
В autorun'е посмотри какой файл он вызывает, в поиске найди все файлы с этим именем и удаляй, тут такой метод необходим, так как антивирь их удаляет последовательно, а руками они удаляются все скопом.
Тока акуратно, системные файлы не повреди.
Поделиться52007-12-24 12:47:41
Мля. Приехай ко мне на днях и сделай) А то я точно либо комп убью... либо убью комп.
Поделиться62007-12-24 12:58:04
В теории могу... Тока пока не знаю когда... Знаю что тока вечером... Как время на неделе будет, так сразу... 
Поделиться72007-12-24 23:30:00
Я побил эту суку!)
Поделиться82007-12-25 00:23:06
Молодца!!! =)
Как сделал? =)
Поделиться92007-12-25 00:38:43
Нод32. Просканил.
Затем в реестре полность авторан убил. Все, кроме стандартных установок.
Потом открыл Тоталом жесткие и почистил там: На дисках в корневых Автораны, нтде1екты и еще один, как стандартный, только вместо i или t единица стоит.
Потом систем 32. Все файлы типа avp*.* (екзешник один, дээлэлку и еще какой-то).
Потом снова в реестре проверить на момент хвостов. и все. [удалено модератором] дохнет!
Поделиться102007-12-25 00:56:30
Кароч, проще моим методом было... 
Поделиться112007-12-25 12:32:27
TOTEM
А это почти что одинаково. За одним маленьким различием - что удалять, я прочитал не в теле вируса, а в интернете=)
Поделиться122008-01-18 19:14:09
А вот ещё метода.
Файловый вирус. Является приложением Windows (PE EXE- файл). Имеет размер 380416 байт. Написан на Delphi.
При запуске вирус копирует свой исполняемый файл в каталоги Windows:
%System%\config\csrss.exe
%WinDir%\media\arona.exe
Также программа создает следующий файл:
%System%\logon.bat
Данный файл при запуске на исполнение запускает копию вируса:
%System%\config\csrss.exe
С целью автоматического запуска при каждом последующем старте операционной системы вирус добавляет ссылку на данный файл в ключ автозапуска системного реестра:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"
Вредоносная программа генерирует файлы:
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf
Указанные файлы запускаются каждый раз, когда пользователь открывает соответствующие разделы жесткого диска в «Проводнике». Аналогично «%System%\logon.bat» при исполнении файлы запускают копию вируса — «%System%\config\csrss.exe».Деструктивная активность
Программа изменяет значения следующих ключей реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1
Также вирус производит поиск файлов с расширением «.mp3» в разделах жесткого диска:
d:\
c:\
e:\
f:\
g:\
h:\
Найденные файлы удаляются.Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
При помощи «Диспетчера задач» завершить процесс вируса.
Удалить оригинальный файл вируса (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить параметры из ключей системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"
Удалить следующие файлы:
%System%\config\csrss.exe
%WinDir%\media\arona.exe
%System%\logon.bat
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf
Похожие темы
| приколы моего компа | Вирусы | 2012-05-21 |