Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   jun.exe KESHA.EXE (http://forum.oszone.net/showthread.php?t=96154)

zl3p 15-12-2007 01:40 697550

jun.exe KESHA.EXE
 
Скажите, как лечить - в корневых каталогах диска появляется файл jun.exe. Причём касперыч и F-Prot на него не реагируют никак.
А ещё на флешке появляется файл KESHA.EXE с прилагаемым текстом
Цитата:

Смотри же и глазам своим не верь.
На небе затаился чёрный зверь.
В глазах его я чувствую беду...
Интересует, заражают ли эти вирусы exe-файлы, т.е. поможет ли мне простая перестановка винды.

Blast 15-12-2007 01:59 697559

Цитата:

Цитата zl3p
касперыч и F-Prot на него не реагируют никак »

KIS 7 еще до скачивания определил в архиве Virus.Win32.Autorun.dt (по классификации ЛК конечно) - так что обновляйтесь чаще
Цитата:

Цитата zl3p
поможет ли мне простая перестановка винды »

зачем же так жестко? достаточно будет рекомендаций из этой темы: [решено] Не открываются локальные диски в проводнике .:[все вопросы]:.
или FAQ: Не открываются локальные диски в проводнике

Или утилитки Anti-autorun - для удаления заразы автоматом и Unlocker - для снятия блокировки с файла и удаления вручную

Pili 15-12-2007 15:31 697730

zl3p, в архиве вирь, удалите!
1. Cкачайте утилиту CureIT и запустите полную проверку всех дисков в безопасном режиме. После этого следует просто перегрузиться в обычный режим.
2. Скачайте AVZ и HijackThis и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
3 Отключите восстановление системы, закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
4. Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
5. Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
6. Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог.
7. Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip


Время: 07:30.

Время: 07:30.
© OSzone.net 2001-