autorun.inf не даёт спокоино жить!
Уж сколько с ним мы боролись, то он Recycled собою подменит, то ctfmon.exe, но антивир пока вроде-бы справлялся, а вот сейчас такая напасть:
поимал на фпешку очередной autorun.inf, и не подозревал, что мой NOD с ним не справится, однако он его даже не увидел!!!, при этом в корнях всех дисков появились папки System_Cash (с атрибутами скрытый, системный, только чтение) а в них файл local.exe с теми-же атрибутами, при этом тутже был заблокирован редактор реестра, и доступ через проводник к свойствам папок. AVZ 4.3 высказывала свои подозрения на скрытый автозапуск, и исправляла обозначенные ошибки типа реестра и свойств папки, но после перезагрузки всё повторяется и удалить эту дрянь не представляется возможным :-( флешку лечил под LINUX-ом, а как быть с Виндой??? Люди помогите!!! |
СЫС_admin, сделайте логи по правилам, перед формировании логов включите флешку.
|
СЫС_admin, Посмотрите, если конечно поможет... Моя подобная тема с вирусом autorun.inf
|
Drongo,
... и ко всем участникам форума. Пожалуйста, не давайте ссылки на решенные темы по лечению вирусов. Выполнение "чужих" скриптов может привести к неработоспособности системы. |
Severny, в курсе, самый действенный способ с помощью Anti_Autorun
|
Baw17, Я тоже раньше использовал AntiAutorun, только он не до конца лечит сейчас многочисленные модификации вируса. Им удаляются файлы autoran.inf из корня дисков, восстанавливаются ассоциации, но сами тела все время меняются, прикрываются руткитами и программа их все знать, а в некоторых случаях и зная достать не может. Вот у Drongo были Amvo.dll и Amvo.exe, у СЫС_admin уже local.exe, да еще системные подменяет. Так что самый действенный -- логи.
|
Severny, Спасибо за подсказку, понял. Хотя там нет скриптов.
|
Цитата:
зафлудили... давайте дождемся лог файлов и тогда будем советовать. |
Хм, а замена autorun.inf на безобидный не прокатит?
|
DVDshnik, нет, если зловред поселился в системе, то он независимо от autorun.inf может работать. Сначала надо почистить зловреды, потом уже меры защиты от автозапуска можно настраивать.
|
DVDshnik,
Цитата:
|
Эт надо до того делать, в смысле до заражения.
|
|
Время: 06:31. |
Время: 06:31.
© OSzone.net 2001-