Автор Тема: Что это может быть???  (Прочитано 1660 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Bladen

  • Старожил
  • ****
  • Сообщений: 338
  • Карма: -17
  • Пол: Мужской
    • Просмотр профиля
Что это может быть???
« : 02.04.09, 19:06:59 »
Когда вставляю флешку в комп, то на ней через несколько секунд появляется файл autorun.inf и скрытая папка RECYCLER-> Папка S-3-6-21-2434476501-1644491937-600003330-1213-> а в ней фалы RegSrv.exe и Desktop.ini. При попытке удалить это всё они через несколько секунд опять появляются. При этом примерно каждые 30 сек. у меня мигает индикатор на флешке.
Вот, что находится внутри файла autorun.inf:
[autorun]
open=RECYCLER\S-3-6-21-2434476501-1644491937-600003330-1213\RegSrv.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-3-6-21-2434476501-1644491937-600003330-1213\RegSrv.exe
shell\open\default=1

Так же есть очень много процессов с именем  RegSrv.exe, которые нельзя убить. На компе стоит Касперский Анти Вирус 7.0.1.321

Что это за гадость и как от нее избавиться???


Оффлайн Dee_Wasted

  • Старожил
  • ****
  • Сообщений: 950
  • Карма: 7
    • Просмотр профиля
Re: Что это может быть???
« Ответ #1 : 02.04.09, 19:08:35 »
Произвести процесс десификации каким нибудь антивирусом кроме КАВ7.
Он не очень карашо ловит авторанеры и hidden objects

Оффлайн Bladen

  • Старожил
  • ****
  • Сообщений: 338
  • Карма: -17
  • Пол: Мужской
    • Просмотр профиля
Re: Что это может быть???
« Ответ #2 : 02.04.09, 19:11:17 »
Произвести процесс десификации каким нибудь антивирусом
Что такое десификация, авторанеры и hidden objects?

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Что это может быть???
« Ответ #3 : 02.04.09, 21:49:25 »
http://freesoft.ru/?id=671712
Должно помочь.

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2724
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Re: Что это может быть???
« Ответ #4 : 02.04.09, 22:28:46 »
Помогут здесь: http://virusinfo.info/forumdisplay.php?f=46
А вообще, касперский 2009 такую дрянь легко убивает.

Оффлайн Абракадабра

  • Ветеран
  • *****
  • Сообщений: 2744
  • Карма: -6
  • Пол: Мужской
  • Прячьте ваши денежки по лавкам и углам!
    • Просмотр профиля
Re: Что это может быть???
« Ответ #5 : 02.04.09, 23:08:05 »
Когда вставляю флешку в комп, то на ней через несколько секунд появляется файл autorun.inf и скрытая папка RECYCLER-> Папка S-3-6-21-2434476501-1644491937-600003330-1213-> а в ней фалы RegSrv.exe и Desktop.ini. При попытке удалить это всё они через несколько секунд опять появляются. При этом примерно каждые 30 сек. у меня мигает индикатор на флешке.
Вот, что находится внутри файла autorun.inf:
[autorun]
open=RECYCLER\S-3-6-21-2434476501-1644491937-600003330-1213\RegSrv.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-3-6-21-2434476501-1644491937-600003330-1213\RegSrv.exe
shell\open\default=1

Так же есть очень много процессов с именем  RegSrv.exe, которые нельзя убить. На компе стоит Касперский Анти Вирус 7.0.1.321


Что это за гадость и как от нее избавиться???
А на компе случаем не нод32 живёт? Думаю что он! А он этого кошмара не видит, этот вирусняк заставляет флоппик переодически "хрюкать".
Лечится такая гадость просто: ставим нортон 2009 и он сам его убьёт без проблем, так все компы и флэшки вычистил.
Каспер кажись 2009 видит его, но врать не буду, не проверял ибо ненавижу его.
« Последнее редактирование: 02.04.09, 23:17:07 от Bladen »

Оффлайн Дохтер Нах

  • Старожил
  • ****
  • Сообщений: 788
  • Карма: 15
  • Пол: Мужской
    • Просмотр профиля
Re: Что это может быть???
« Ответ #6 : 02.04.09, 23:40:35 »
Удаляешь сию срань какой нибудь "поделкой кашпировского", форматишь флеш в энтээфэс, запрещаешь выполнение из корня, предварительно создав в корне какую нить папку, дальше всё файло заливаеццо\сливаеццо из этой папки.Радуешься жЫзни))
Счастлив, кто падает вниз головой
Мир для него хоть на миг, но иной! (с)

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
Re: Что это может быть???
« Ответ #7 : 02.04.09, 23:44:51 »
Удаляешь сию срань какой нибудь "поделкой кашпировского", форматишь флеш в энтээфэс, запрещаешь выполнение из корня, предварительно создав в корне какую нить папку, дальше всё файло заливаеццо\сливаеццо из этой папки.Радуешься жЫзни))
или создаешь сам авторан.инф и запрещаешь к нему полный доступ
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox