|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » autorun.inf не даёт спокоино жить! |
|
|
autorun.inf не даёт спокоино жить!
|
Новый участник Сообщения: 1 |
Профиль | Отправить PM | Цитировать Уж сколько с ним мы боролись, то он Recycled собою подменит, то ctfmon.exe, но антивир пока вроде-бы справлялся, а вот сейчас такая напасть:
поимал на фпешку очередной autorun.inf, и не подозревал, что мой NOD с ним не справится, однако он его даже не увидел!!!, при этом в корнях всех дисков появились папки System_Cash (с атрибутами скрытый, системный, только чтение) а в них файл local.exe с теми-же атрибутами, при этом тутже был заблокирован редактор реестра, и доступ через проводник к свойствам папок. AVZ 4.3 высказывала свои подозрения на скрытый автозапуск, и исправляла обозначенные ошибки типа реестра и свойств папки, но после перезагрузки всё повторяется и удалить эту дрянь не представляется возможным :-( флешку лечил под LINUX-ом, а как быть с Виндой??? Люди помогите!!! |
|
Отправлено: 14:47, 16-06-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать СЫС_admin, сделайте логи по правилам, перед формировании логов включите флешку.
|
------- Последний раз редактировалось Pili, 16-06-2008 в 15:20. Отправлено: 15:10, 16-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать СЫС_admin, Посмотрите, если конечно поможет... Моя подобная тема с вирусом autorun.inf
|
------- Отправлено: 17:31, 16-06-2008 | #3 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Drongo,
... и ко всем участникам форума. Пожалуйста, не давайте ссылки на решенные темы по лечению вирусов. Выполнение "чужих" скриптов может привести к неработоспособности системы. |
------- Отправлено: 18:12, 16-06-2008 | #4 |
[OVER]Baw17 Сообщения: 4085
|
Профиль | Отправить PM | Цитировать Severny, в курсе, самый действенный способ с помощью Anti_Autorun
|
|
------- Отправлено: 19:00, 16-06-2008 | #5 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Baw17, Я тоже раньше использовал AntiAutorun, только он не до конца лечит сейчас многочисленные модификации вируса. Им удаляются файлы autoran.inf из корня дисков, восстанавливаются ассоциации, но сами тела все время меняются, прикрываются руткитами и программа их все знать, а в некоторых случаях и зная достать не может. Вот у Drongo были Amvo.dll и Amvo.exe, у СЫС_admin уже local.exe, да еще системные подменяет. Так что самый действенный -- логи.
|
------- Отправлено: 19:24, 16-06-2008 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Severny, Спасибо за подсказку, понял. Хотя там нет скриптов.
|
------- Отправлено: 19:57, 16-06-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
зафлудили... давайте дождемся лог файлов и тогда будем советовать. |
|
------- Отправлено: 21:14, 16-06-2008 | #8 |
Не дед Сообщения: 15395
|
Профиль | Отправить PM | Цитировать Хм, а замена autorun.inf на безобидный не прокатит?
|
------- Отправлено: 07:18, 17-06-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать DVDshnik, нет, если зловред поселился в системе, то он независимо от autorun.inf может работать. Сначала надо почистить зловреды, потом уже меры защиты от автозапуска можно настраивать.
|
------- Отправлено: 09:10, 17-06-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Flash - Autorun.inf и всё о нем | Sandre | Программное обеспечение Windows | 4 | 27-12-2009 00:09 | |
autorun.inf | sergant138 | Хочу все знать | 1 | 14-08-2008 10:37 | |
Разное - Отключить автовыполнение autorun.inf | PUL85 | Microsoft Windows 2000/XP | 12 | 17-08-2007 09:19 | |
Разное - autorun.inf | Татарин | Microsoft Windows 2000/XP | 0 | 03-08-2007 16:54 | |
Autorun.inf | imade | Microsoft Windows 2000/XP | 10 | 19-05-2004 12:11 |
|