|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Снова Autorun.inf |
|
[решено] Снова Autorun.inf
|
Пользователь Сообщения: 65 |
Профиль | Отправить PM | Цитировать Опять в системе ХР появился Autorun.inf, что только не делал, отключил автозагрузку, лечил разными прогами не могу вывести из системы. Переустанавливать не могу, на компе вертится прокси всей фирмы. Вставляю читую флэшку и он пишется в нее через несколько секунд. Удаляю в Farе опять появляется через несколько секунд. Каспер 8-й его не видит, так как система заражена. А вот на чистой системе каспер его ловит. Система тормозит, медлено открываются сетевые диски, больше ничего не замечаю. Подскажите, где он лежит, как с ним справиться?
|
|
Отправлено: 12:42, 09-01-2009 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 12:43, 09-01-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Через несколько минут выложу
|
Отправлено: 12:50, 09-01-2009 | #3 |
Новый участник Сообщения: 32
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Dokas:
Я себе так зделал на флэшке теперь не какой авторан не лезит как уже 2 месяца |
|
Отправлено: 13:48, 09-01-2009 | #4 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Немогу найти логи AVZ, программа отсканировала, но ничего не нашла. Если не можете помочь, удаляйте тему.
intranet, дело не в том что она пишет во флэшку, а втом что система тормозит. |
|
Отправлено: 14:15, 09-01-2009 | #5 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Просканировал еще раз AVZ что -то нашел, скоро выложу логи.
|
Отправлено: 15:00, 09-01-2009 | #6 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Логи прикрепил, помогите.
|
Отправлено: 16:27, 09-01-2009 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Dokas, Здравствуйте. Не хватает лога hijackthis
Проверьте файлы C:\Program Files\\Outlook Express\setup50.exe C:\WINDOWS\system32\drivers\cctrlu.sys На virustotal.com или virscan.org, ссылку на рез-т проверки выложите. Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус, firewall и другое защитное программное обеспечение, отключите интернет (или включите временно брандмауэр windows), нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe',''); DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe'); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RebootWindows(true); end. Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" Обновите Java Runtime Environment (JRE) Скачайте JavaRA здесь или здесь Распакуйте, запустите, выберите "Remove Older Versions", Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage" Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя. Повторите логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и сделайте лог hijackthis |
------- Отправлено: 18:17, 09-01-2009 | #8 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Ок, постараюсь все сделать завтра на работе. Хотя не совсем понял как сделать лог hijackthis. Автозапуск у меня отключен и давно, даже не знаю как могло произойти заражение. Большое спасибо за вашу работу.
|
Отправлено: 20:59, 09-01-2009 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Dokas:
|
|
------- Отправлено: 21:27, 09-01-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
autorun.inf | sergant138 | Хочу все знать | 1 | 14-08-2008 10:37 | |
Разное - Отключить автовыполнение autorun.inf | PUL85 | Microsoft Windows 2000/XP | 12 | 17-08-2007 09:19 | |
Разное - autorun.inf | Татарин | Microsoft Windows 2000/XP | 0 | 03-08-2007 16:54 | |
Autorun.inf | imade | Microsoft Windows 2000/XP | 10 | 19-05-2004 12:11 |
|