ШизArt - Неформатное творчество

Объявление

Уважаемые пользователи нашего форума! Если у вас есть какие-то пожелания, предложения, особенно если они касаются создания новых разделов и форумов, то - не стесняйтесь, пишите либо в системном разделе, либо прямо мне в личку. Если же вы хотите создать тему, которая может быть размещена в уже существующем разделе - на здоровье! Внимание! Иногда некоторым пользователям форум выдает сообщение "JavaScript должен быть включен. Если ошибка повторяется - обратитесь, пожалуйста, на форум технической поддержки сервиса." Вам сюда:"http://forum.mybb.ru/viewtopic.php?id=1379"

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Autorun.inf

Сообщений 1 страница 12 из 12

1

Кто знает, что это за поебень такая? Мне все могзги проела. Вроде ничего особенного, но комп летает иногда. Антивирусники его видят и даже удаляют, но через несколько сикунд эта тварь снова живет и прицветает в корневых каталогах винтов и флэшек. Систему сносить не хочется, да и думаю, что не поможет. А форматить нельзя - данных жалко.

0

2

http://forum.siptelecom.ru/viewtopic.ph … utorun+inf
Почитай. Там та же трабла. Мож поможет.  ;)

0

3

Сидели сча с одногруппником, пытались затрахать эту скотину. через regedit удалить все не необходимые файлы для загрузки и через cmd удалить сами файлы с телом. удаляет, но он откуда-то снова себя создает. а антивирусник не справляется. пока сканит 1 диск, тот с других себя заново создает...

0

4

Я с такой хренью вручную расправлялся.
В autorun'е посмотри какой файл он вызывает, в поиске найди все файлы с этим именем и удаляй, тут такой метод необходим, так как антивирь их удаляет последовательно, а руками они удаляются все скопом.
Тока акуратно, системные файлы не повреди.

0

5

Мля. Приехай ко мне на днях и сделай) А то я точно либо комп убью... либо убью комп.

0

6

В теории могу... Тока пока не знаю когда... Знаю что тока вечером... Как время на неделе будет, так сразу... ;)

0

7

Я побил эту суку!)

0

8

Молодца!!! =)
Как сделал? =)

0

9

Нод32. Просканил.
Затем в реестре полность авторан убил. Все, кроме стандартных установок.
Потом открыл Тоталом жесткие и почистил там: На дисках в корневых Автораны, нтде1екты и еще один, как стандартный, только вместо i или t единица стоит.
Потом систем 32. Все файлы типа avp*.* (екзешник один, дээлэлку и еще какой-то).
Потом снова в реестре проверить на момент хвостов. и все. [удалено модератором] дохнет!

0

10

Кароч, проще моим методом было... ;)

0

11

TOTEM
А это почти что одинаково. За одним маленьким различием - что удалять, я прочитал не в теле вируса, а в интернете=)

0

12

А вот ещё метода.

Файловый вирус. Является приложением Windows (PE EXE- файл). Имеет размер 380416 байт. Написан на Delphi.

При запуске вирус копирует свой исполняемый файл в каталоги Windows:
%System%\config\csrss.exe
%WinDir%\media\arona.exe

Также программа создает следующий файл:
%System%\logon.bat

Данный файл при запуске на исполнение запускает копию вируса:
%System%\config\csrss.exe

С целью автоматического запуска при каждом последующем старте операционной системы вирус добавляет ссылку на данный файл в ключ автозапуска системного реестра:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"

Вредоносная программа генерирует файлы:
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf

Указанные файлы запускаются каждый раз, когда пользователь открывает соответствующие разделы жесткого диска в «Проводнике». Аналогично «%System%\logon.bat» при исполнении файлы запускают копию вируса — «%System%\config\csrss.exe».Деструктивная активность

Программа изменяет значения следующих ключей реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1

Также вирус производит поиск файлов с расширением «.mp3» в разделах жесткого диска:
d:\
c:\
e:\
f:\
g:\
h:\

Найденные файлы удаляются.Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
При помощи «Диспетчера задач» завершить процесс вируса.
Удалить оригинальный файл вируса (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить параметры из ключей системного реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"
Удалить следующие файлы:
%System%\config\csrss.exe
%WinDir%\media\arona.exe
%System%\logon.bat
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf

0

Похожие темы



Создать форум.