Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - подскажите что за wscript.exe

Ответить
Настройки темы
Разное - подскажите что за wscript.exe

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Новая папка (2).rar
(59.2 Kb, 24 просмотров)
В офисе 12 компьютеров, кто то из девочек принес на флешке, у каждой по две штуки. В результате замучился бороться, один день почищу все компы на следующий опять на всех машинах висит процесс wscript.exe.
Вешается в корень usb, autorun.inf и usb.wsf.exe. Подписан Microsoftom.
Устанавливается в %ProgramFiles%\usb_anti_autorun.
Norton Internet Security не видит ни чего подозрительного, Dr.Web подозревает возможно опасный скрипт.
Архив прикрепил, подскажите как с этим бороться.

Отправлено: 02:22, 26-10-2009

 

Старожил


Сообщения: 160
Благодарности: 17

Профиль | Отправить PM | Цитировать


нашел здесь http://virusinfo.info/showthread.php?t=54698
Цитата:
Numb
USB.wsf - потенциально опасное ПО not-a-virus:RiskTool.VBS.AutorunStub.a. У меня его так определяет именно что Касперский для рабочих станций v.6.0.3.837. Это VB-скрипт.Скрипт - самоход, инсталлируется в папку %programfiles%\usb_anti_autorun , пишет себя на съемные диски и пытается затирать на них найденные autorun.inf . Для удаления, помимо тела, следует восстановить настройки проводника ( можно через AVZ) и удалить ключ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \usb_autorun_remover , который скрипт создает в реестре.
От себя лишь добавлю, что ключевым скриптом здесь является USB.wsf, переименуй usb.wsf.exe в usb.wsf и открой с помощью блокнота, многое станет понятным. Убивать везде надо этот скрипт и как указано выше следует восстановить настройки проводника (можно через AVZ), это этакий антипенетратор . Да и флэшки девочек тоже надо почистить.
Да, а wscript.exe это сервер сценариев винды, т.е. штатное средство винды.

Последний раз редактировалось le0m, 26-10-2009 в 08:31.


Отправлено: 08:15, 26-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата mithell:
Архив прикрепил, подскажите как с этим бороться. »
Эка ты братец загнул давать такие архивы.

Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:56, 26-10-2009 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - подскажите что за wscript.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Router - что то я совсем запутался... подскажите что мне нужно? роутеры, маршрутизаторы... nafnaf Хочу все знать 29 16-05-2010 21:32
Любой язык - Подскажите как отредактировать EXE файл? ofcoss Скриптовые языки администрирования Windows 1 08-09-2009 15:50
[решено] Подскажите чем оформить EXE-шник Str_ani_ck AutoIt 16 05-08-2009 16:15
Службы - При загрузке ОС автоматом запускается wscript.exe Flynet005 Microsoft Windows 2000/XP 14 22-09-2008 12:28
пишу переменную окружения тип Volatile wscript скриптом но не могу ее использовать .? egor_siv Microsoft Windows NT/2000/2003 9 25-10-2006 13:32




 
Переход