|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Снова Autorun.inf |
|
[решено] Снова Autorun.inf
|
Пользователь Сообщения: 65 |
Профиль | Отправить PM | Цитировать Опять в системе ХР появился Autorun.inf, что только не делал, отключил автозагрузку, лечил разными прогами не могу вывести из системы. Переустанавливать не могу, на компе вертится прокси всей фирмы. Вставляю читую флэшку и он пишется в нее через несколько секунд. Удаляю в Farе опять появляется через несколько секунд. Каспер 8-й его не видит, так как система заражена. А вот на чистой системе каспер его ловит. Система тормозит, медлено открываются сетевые диски, больше ничего не замечаю. Подскажите, где он лежит, как с ним справиться?
|
|
Отправлено: 12:42, 09-01-2009 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Прикрепил, ща буду чистить.
|
Отправлено: 08:40, 10-01-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 08:46, 10-01-2009 | #12 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Повторный
|
Отправлено: 09:43, 10-01-2009 | #13 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Dokas:
Если файлов нет, значит можно почистить скриптом. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\\Outlook Express\setup50.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\cctrlu.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\cctrlu.sys'); DeleteFile('C:\Program Files\\Outlook Express\setup50.exe'); DelCLSID('44BBA840-CC51-11CF-AAFA-00AA00B6015C'); DelCLSID('7790769C-0471-11d2-AF11-00C04FA35D02'); DeleteService('cctrlu0'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O2 - BHO: (no name) - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file) Проблемы ещё наблюдаются? |
|
------- Отправлено: 12:43, 10-01-2009 | #14 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Запускать этот скрипт в AVZ? Проблема с Autoranом решилась, а вот открытие сетевых дисков что то смущает. Периодически открытие сетевых дисков подвисает секунд на 5-10. Может это уже не вирус? Может это другие проблеммы в сети? |
|
Отправлено: 14:14, 10-01-2009 | #15 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Dokas:
Цитата Dokas:
|
||
------- Отправлено: 19:07, 10-01-2009 | #16 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 20:13, 10-01-2009 | #17 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Сбрасывает настройки Winsock
|
------- Отправлено: 21:50, 10-01-2009 | #18 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Выполнил все ваши рекомендации. Вот что заметил:
1.при создании новой папки на сетевом диске система подвисает секунд на пять (это только первый раз, когда заходишь на этот диск, потом папки создаются на ура) затем папка создается и все работает. 2.В диспетчере задач пропали имена пользователей от кого запущена служба или программа, показывает только "бездействие системы" запущено от SYSTEM, остальные процессы - пустое имя пользователя. Это похоже на действия вируса. Как это исправить? |
Отправлено: 18:10, 12-01-2009 | #19 |
Пользователь Сообщения: 65
|
Профиль | Отправить PM | Цитировать Да, и еще чуть не забыл, так же долго открываются вордовские файлы с сетевых дисков (секунд 10). Сетевые диски это файловый сервер на Win Server2003. Раньше такого не было, подскажите, что сделать?
|
Отправлено: 18:29, 12-01-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
autorun.inf | sergant138 | Хочу все знать | 1 | 14-08-2008 10:37 | |
Разное - Отключить автовыполнение autorun.inf | PUL85 | Microsoft Windows 2000/XP | 12 | 17-08-2007 09:19 | |
Разное - autorun.inf | Татарин | Microsoft Windows 2000/XP | 0 | 03-08-2007 16:54 | |
Autorun.inf | imade | Microsoft Windows 2000/XP | 10 | 19-05-2004 12:11 |
|