Автор Тема: Завёлся вирус  (Прочитано 6434 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн YXLON

  • Старожил
  • ****
  • Сообщений: 517
  • Карма: 170
  • Пол: Мужской
    • Просмотр профиля
Завёлся вирус
« : 11.11.07, 21:18:50 »
Дарова Всем, такая вот ситуация, попробую объяснить.
Так начнём - 1 проверяю комп на антивирусы касперским с обнавлёнными базами.
                   2 касперик находит вирус - троян способ лечения отсутствует, тупо удалить или пропустить, выбираю удаление с последующей перезагрузкой.
                   3 ну всё типо ок удалил, почистил комп от вирусов.
Так вот проблем заключается в том, что после удаления троянов я не могу запустить ни один из локальных дисков традиционным способом( через мой компьютер) вылетает выберите программу для открытия этого файла??  bb:X  чё за чушь? и предлагает программы на выбор. Запускается только через адресс строку. Енто конечно фигня но охота понять чё произошло? Восстановление резервной копии приводит всё в норму но опять в системе сцуко енти вирусы. Так получается круговорот ))).
Для интерреса пробывал переустановить винд такая херь наблюдается тока на дисках не утносящихся к системному. Вот такая ребята задача и чё тут делать?? Спс за любую инфу.
не ту страну назвали ГОНДУРАСОМ


Оффлайн Дыдры-тыдры

  • Новичок
  • *
  • Сообщений: 18
  • Карма: 130
  • Пол: Мужской
  • я не кусаюся =))
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #1 : 11.11.07, 21:52:21 »
У знакомого такая же херь была,недели 3 с ней еба*ся.узнаю,чем травил,отпишусь.
Нас много!=))

Оффлайн YXLON

  • Старожил
  • ****
  • Сообщений: 517
  • Карма: 170
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #2 : 11.11.07, 21:56:18 »
У знакомого такая же херь была,недели 3 с ней еба*ся.узнаю,чем травил,отпишусь.
Давай спс
не ту страну назвали ГОНДУРАСОМ

Оффлайн Дыдры-тыдры

  • Новичок
  • *
  • Сообщений: 18
  • Карма: 130
  • Пол: Мужской
  • я не кусаюся =))
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #3 : 11.11.07, 22:07:12 »
У знакомого такая же херь была,недели 3 с ней еба*ся.узнаю,чем травил,отпишусь.
Давай спс
программа anti autorun. так лекарство называется.он им вылечил.
Нас много!=))

Оффлайн YXLON

  • Старожил
  • ****
  • Сообщений: 517
  • Карма: 170
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #4 : 11.11.07, 22:23:23 »
У знакомого такая же херь была,недели 3 с ней еба*ся.узнаю,чем травил,отпишусь.
Давай спс
программа anti autorun. так лекарство называется.он им вылечил.
где взять то лекарство????
не ту страну назвали ГОНДУРАСОМ

Оффлайн Дыдры-тыдры

  • Новичок
  • *
  • Сообщений: 18
  • Карма: 130
  • Пол: Мужской
  • я не кусаюся =))
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #5 : 11.11.07, 22:24:54 »
У знакомого такая же херь была,недели 3 с ней еба*ся.узнаю,чем травил,отпишусь.
Давай спс
программа anti autorun. так лекарство называется.он им вылечил.
где взять то лекарство????
где-где в инете!Если смогу щас свой анлимчик включить,то выложу.
Нас много!=))

Оффлайн Дыдры-тыдры

  • Новичок
  • *
  • Сообщений: 18
  • Карма: 130
  • Пол: Мужской
  • я не кусаюся =))
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #6 : 11.11.07, 22:30:23 »
Нас много!=))

Оффлайн YXLON

  • Старожил
  • ****
  • Сообщений: 517
  • Карма: 170
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #7 : 11.11.07, 22:39:23 »
Вроде он http://forum.elsite.ru/Downloads/programming/anti_autorun.exe
Всё вопрос исчерпан всё нормально.... но всё таки чё за хрень была такая суть??? 
не ту страну назвали ГОНДУРАСОМ

Оффлайн Дыдры-тыдры

  • Новичок
  • *
  • Сообщений: 18
  • Карма: 130
  • Пол: Мужской
  • я не кусаюся =))
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #8 : 11.11.07, 22:40:11 »
Вроде он http://forum.elsite.ru/Downloads/programming/anti_autorun.exe
Всё вопрос исчерпан всё нормально.... но всё таки чё за хрень была такая суть??? 
програмка помогла?
Нас много!=))

Оффлайн YXLON

  • Старожил
  • ****
  • Сообщений: 517
  • Карма: 170
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #9 : 11.11.07, 22:49:28 »
Вроде он http://forum.elsite.ru/Downloads/programming/anti_autorun.exe
Всё вопрос исчерпан всё нормально.... но всё таки чё за хрень была такая суть??? 
програмка помогла?

да + с меня спс
не ту страну назвали ГОНДУРАСОМ

Оффлайн Дыдры-тыдры

  • Новичок
  • *
  • Сообщений: 18
  • Карма: 130
  • Пол: Мужской
  • я не кусаюся =))
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #10 : 11.11.07, 22:53:55 »
Вроде он http://forum.elsite.ru/Downloads/programming/anti_autorun.exe
Всё вопрос исчерпан всё нормально.... но всё таки чё за хрень была такая суть??? 
програмка помогла?

да + с меня спс

да не за что. про программку anti_autorun :Программа-антивирус для борьбы с вирусом Win32.Small.k, который заражает диски, флэшки, mp3-плееры и т.п., прописывая в них 13 файлов AUTORUN.*
Нас много!=))

Оффлайн DeTk@

  • Старожил
  • ****
  • Сообщений: 253
  • Карма: 831
  • Пол: Женский
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #11 : 11.11.07, 22:59:56 »
Вроде он http://forum.elsite.ru/Downloads/programming/anti_autorun.exe
решила качнуть .и нашла тоже какую-то хрень.....успешно удалила...огромное спасибо ;--p+
ЛИЧНЫЙ ЭГОИЗМ- ЭТО РОДНОЙ ОТЕЦ ПОДЛОСТИ (с)

Оффлайн HOC

  • Пользователь
  • **
  • Сообщений: 72
  • Карма: 101
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #12 : 20.11.07, 14:40:57 »
На самом деле можно и без проги, делаете так:
Панель управления -> свойства папки -> вид -> убрать галку "скрывать защищённые системные файлы" и поставить галку "показывать скрытые файлы и папки" -> правым кликом на локальном диске, "открыть", ищешь файл "autorun.ini" -> shift+delete его -> ну соответсвенно так с каждым диском -> ребут -> проблема решена

youctac

  • Гость
Re: Завёлся вирус
« Ответ #13 : 20.11.07, 15:57:11 »
На самом деле можно и без проги, делаете так:
Панель управления -> свойства папки -> вид -> убрать галку "скрывать защищённые системные файлы" и поставить галку "показывать скрытые файлы и папки" -> правым кликом на локальном диске, "открыть", ищешь файл "autorun.ini" -> shift+delete его -> ну соответсвенно так с каждым диском -> ребут -> проблема решена

Не совсем решена. Кроме авторана, вирус записывает в корень еще и файл ms<не_помню_че>.msi (Его тоже надо похерить)

Так было у меня.

Оффлайн HOC

  • Пользователь
  • **
  • Сообщений: 72
  • Карма: 101
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #14 : 20.11.07, 17:49:38 »
На самом деле можно и без проги, делаете так:
Панель управления -> свойства папки -> вид -> убрать галку "скрывать защищённые системные файлы" и поставить галку "показывать скрытые файлы и папки" -> правым кликом на локальном диске, "открыть", ищешь файл "autorun.ini" -> shift+delete его -> ну соответсвенно так с каждым диском -> ребут -> проблема решена

Не совсем решена. Кроме авторана, вирус записывает в корень еще и файл ms<не_помню_че>.msi (Его тоже надо похерить)

Так было у меня.
ну да, я исходил из того что антивирь уже там побывал и удалил все экзешники виря. Проблема ведь была в том что при двойном клике винда предлогала выбрать прогу с помощью которой открыть диск.

youctac

  • Гость
Re: Завёлся вирус
« Ответ #15 : 20.11.07, 18:19:13 »
На самом деле можно и без проги, делаете так:
Панель управления -> свойства папки -> вид -> убрать галку "скрывать защищённые системные файлы" и поставить галку "показывать скрытые файлы и папки" -> правым кликом на локальном диске, "открыть", ищешь файл "autorun.ini" -> shift+delete его -> ну соответсвенно так с каждым диском -> ребут -> проблема решена

Не совсем решена. Кроме авторана, вирус записывает в корень еще и файл ms<не_помню_че>.msi (Его тоже надо похерить)

Так было у меня.
ну да, я исходил из того что антивирь уже там побывал и удалил все экзешники виря. Проблема ведь была в том что при двойном клике винда предлогала выбрать прогу с помощью которой открыть диск.


Я невнимательно прочел вот это:
Цитировать
вылетает выберите программу для открытия этого файла??

Оффлайн Wizard

  • Ветеран
  • *****
  • Сообщений: 1857
  • Карма: -4
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #16 : 22.11.07, 14:25:27 »
На самом деле можно и без проги, делаете так:
Панель управления -> свойства папки -> вид -> убрать галку "скрывать защищённые системные файлы" и поставить галку "показывать скрытые файлы и папки" -> правым кликом на локальном диске, "открыть", ищешь файл "autorun.ini" -> shift+delete его -> ну соответсвенно так с каждым диском -> ребут -> проблема решена

Может не получиться. Некоторые разновидности галку "скрывать защищённые системные файлы" немедленно сбрасывают сами. FAR и т.п. помогут.

Оффлайн HOC

  • Пользователь
  • **
  • Сообщений: 72
  • Карма: 101
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #17 : 22.11.07, 14:49:58 »
На самом деле можно и без проги, делаете так:
Панель управления -> свойства папки -> вид -> убрать галку "скрывать защищённые системные файлы" и поставить галку "показывать скрытые файлы и папки" -> правым кликом на локальном диске, "открыть", ищешь файл "autorun.ini" -> shift+delete его -> ну соответсвенно так с каждым диском -> ребут -> проблема решена

Может не получиться. Некоторые разновидности галку "скрывать защищённые системные файлы" немедленно сбрасывают сами. FAR и т.п. помогут.

Интересно, какие разновидности виря могут выполнять действия, когда они не находятся в списке процессов?
Цитировать
я исходил из того что антивирь уже там побывал и удалил все экзешники виря. Проблема ведь была в том что при двойном клике винда предлогала выбрать прогу с помощью которой открыть диск.

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
Re: Завёлся вирус
« Ответ #18 : 22.11.07, 22:50:07 »
> Интересно, какие разновидности виря могут выполнять действия, когда они не находятся в списке процессов?

а это можно обойти 2мя спомобами: перехватом API таскменеджера и внедрением в другой процесс.

статьи на эту тему были даже в журнале для кулхацкеров "нахер" "хакер" =)
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

БЕНЯ

  • Гость
Завёлся вирус
« Ответ #19 : 22.02.08, 18:43:40 »
Нужна помочь
В компе сидит зараза, которая не обнаруживается
Создаёт более тысячи архивов рар в названии которых известные программы + слово "crack". Файл весом чуть более метра, в архиве некий установщик. Ну собственно с него всё и началось. После удаления файлов, они вновь восстанавливаются. Найти следы это заразы не могу. Судя по всему маскируется под "svchost.exe", в автозагрузке ничего лишнего не замечено.