Автор Тема: Вирус Win32.Small.k. (AUTORUN) - отвратная гадость!  (Прочитано 3061 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн FasVAN

  • Постоялец
  • ***
  • Сообщений: 177
  • Карма: 35
  • Пол: Мужской
    • Просмотр профиля
Темка - так на всякий случай будьте осторожны:

Подхватил себе такую гадость Win32.Small.k. - залетела ко мне с флехи!  [[freak]]
Антивирь АВАСТ даже не мяукнул.
Вирус творит следущее: создает на всех дисках и сменных носителях, и в папке sistem32 свои файлики (13 штук autoran.***), лезет в експлорер и запрещает видеть скрытые системные файлы, т.ч. потом вы их не увидите, на каждом диске будет авторан, при клике правой кнопкой мыши - вместо кнопки открыть будет абраказябра!
Если минуя експлорер удалить эти файлики то диск перестанет открываться, будет писать что ему не хватает файла сценария!

Некоторые антивирусы его видят и удаляют, но... при перезагрузки он снова будет на месте...

Лекарство нашел в инете! Таблетка специально написана для этого виря!  ;--p anti_autorun.exe
Если кому надо:
http://www.bombina.com/load/anti_autorun.exe
или ближе:
http://forum.elsite.ru/Downloads/internet/anti_autorun.exe

Затем ручками в реестре:
1. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] в параметре "Userinit"="userinit.exe,autorun.bat" убрать все, что за запятой (запятую оставить!)
2. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] удалить параметр "ShowSuperHidden"=dword:00000000

P.S.: Буду очень рад, если написал это не впустую и кому ни будь это поможет!


Оффлайн Gendalf

  • Старожил
  • ****
  • Сообщений: 367
  • Карма: -45
  • Пол: Мужской
    • Просмотр профиля
даа уж, наверно эта штука и у мну была...
вылечил каспером с новыми базами

тож на флешках, но всего 2 файла autorun.inf и setup.exe были невидимыми;)



опс, вот и наступил на грабли....
каспер промолчаль=(
зараза проникла опять...ппц

анти_ран нашёл 1 файл в виндоуз_папке
« Последнее редактирование: 03.04.07, 21:53:33 от Gendalf »
Что такое? Что не нравится??? А???=)

Оффлайн aw

  • Новичок
  • *
  • Сообщений: 43
  • Карма: -2
  • Пол: Мужской
    • Просмотр профиля
Попробуй Panda antivirus 2007
эта сволочь хорошо трет подобную дрянь.

Оффлайн BIGUN

  • Старожил
  • ****
  • Сообщений: 756
  • Карма: 48
  • Пол: Мужской
  • Жизнь, под капюшоном !
    • Просмотр профиля
Попробуй Panda antivirus 2007
эта сволочь хорошо трет подобную дрянь.
Не подскажеш где слить ?

Оффлайн aw

  • Новичок
  • *
  • Сообщений: 43
  • Карма: -2
  • Пол: Мужской
    • Просмотр профиля
Гугель точка ру на какие нужды придумали?
Но если совсем ломает
http://www.pandasoftware.com/

http://www.viruslab.ru/

Оффлайн BIGUN

  • Старожил
  • ****
  • Сообщений: 756
  • Карма: 48
  • Пол: Мужской
  • Жизнь, под капюшоном !
    • Просмотр профиля
Гугель точка ру на какие нужды придумали?
Но если совсем ломает
http://www.pandasoftware.com/

http://www.viruslab.ru/
Спосибо !

Оффлайн aw

  • Новичок
  • *
  • Сообщений: 43
  • Карма: -2
  • Пол: Мужской
    • Просмотр профиля
Весит это мегов под 30, да и обновится на чирик примерно. Так что лучше поискать это в сети, только обновить с инета. Недельки через 2-3 будет настырно просить регистрацию.

Оффлайн BIGUN

  • Старожил
  • ****
  • Сообщений: 756
  • Карма: 48
  • Пол: Мужской
  • Жизнь, под капюшоном !
    • Просмотр профиля
Весит это мегов под 30, да и обновится на чирик примерно. Так что лучше поискать это в сети, только обновить с инета. Недельки через 2-3 будет настырно просить регистрацию.
Да я уже посмотрел чет не у кого нету , блин и бенег на нете тож нет !

Оффлайн BIGUN

  • Старожил
  • ****
  • Сообщений: 756
  • Карма: 48
  • Пол: Мужской
  • Жизнь, под капюшоном !
    • Просмотр профиля
А NOD 32 нормальный сможет найти эту гадость , если норм то какой искать ?

Оффлайн aw

  • Новичок
  • *
  • Сообщений: 43
  • Карма: -2
  • Пол: Мужской
    • Просмотр профиля
NOD не пользовал, но отзывы вроде не плохие.