Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » autorun.inf не даёт спокоино жить!

Ответить
Настройки темы
autorun.inf не даёт спокоино жить!

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уж сколько с ним мы боролись, то он Recycled собою подменит, то ctfmon.exe, но антивир пока вроде-бы справлялся, а вот сейчас такая напасть:
поимал на фпешку очередной autorun.inf, и не подозревал, что мой NOD с ним не справится, однако он его даже не увидел!!!, при этом в корнях всех дисков появились папки System_Cash (с атрибутами скрытый, системный, только чтение) а в них файл local.exe с теми-же атрибутами, при этом тутже был заблокирован редактор реестра, и доступ через проводник к свойствам папок. AVZ 4.3 высказывала свои подозрения на скрытый автозапуск, и исправляла обозначенные ошибки типа реестра и свойств папки, но после перезагрузки всё повторяется и удалить эту дрянь не представляется возможным :-( флешку лечил под LINUX-ом, а как быть с Виндой??? Люди помогите!!!

Отправлено: 14:47, 16-06-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


СЫС_admin, сделайте логи по правилам, перед формировании логов включите флешку.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 16-06-2008 в 15:20.


Отправлено: 15:10, 16-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


СЫС_admin, Посмотрите, если конечно поможет... Моя подобная тема с вирусом autorun.inf

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:31, 16-06-2008 | #3


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Drongo,
... и ко всем участникам форума. Пожалуйста, не давайте ссылки на решенные темы по лечению вирусов.
Выполнение "чужих" скриптов может привести к неработоспособности системы.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:12, 16-06-2008 | #4


Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


Severny, в курсе, самый действенный способ с помощью Anti_Autorun

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17


Отправлено: 19:00, 16-06-2008 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Baw17, Я тоже раньше использовал AntiAutorun, только он не до конца лечит сейчас многочисленные модификации вируса. Им удаляются файлы autoran.inf из корня дисков, восстанавливаются ассоциации, но сами тела все время меняются, прикрываются руткитами и программа их все знать, а в некоторых случаях и зная достать не может. Вот у Drongo были Amvo.dll и Amvo.exe, у СЫС_admin уже local.exe, да еще системные подменяет. Так что самый действенный -- логи.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:24, 16-06-2008 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Severny, Спасибо за подсказку, понял. Хотя там нет скриптов.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:57, 16-06-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Хотя там нет скриптов. »
Чтобы были скрипты или вердикт "чисто", надо логи в этом разделе выкладывать, а не где-то в "Хочу все знать"
зафлудили... давайте дождемся лог файлов и тогда будем советовать.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:14, 16-06-2008 | #8


Аватара для DVDshnik

Не дед


Moderator


Сообщения: 15395
Благодарности: 2196

Профиль | Отправить PM | Цитировать


Хм, а замена autorun.inf на безобидный не прокатит?

-------
Ненавижу, когда все шагают строем - одинаково стриженые, одинаково одетые, с одинаковыми мыслями в одинаково пустых головах. (С) Кий


Отправлено: 07:18, 17-06-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


DVDshnik, нет, если зловред поселился в системе, то он независимо от autorun.inf может работать. Сначала надо почистить зловреды, потом уже меры защиты от автозапуска можно настраивать.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:10, 17-06-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » autorun.inf не даёт спокоино жить!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Flash - Autorun.inf и всё о нем Sandre Программное обеспечение Windows 4 27-12-2009 00:09
autorun.inf sergant138 Хочу все знать 1 14-08-2008 10:37
Разное - Отключить автовыполнение autorun.inf PUL85 Microsoft Windows 2000/XP 12 17-08-2007 09:19
Разное - autorun.inf Татарин Microsoft Windows 2000/XP 0 03-08-2007 16:54
Autorun.inf imade Microsoft Windows 2000/XP 10 19-05-2004 12:11




 
Переход