Проблема с вирусом AUTORUN

Обсуждение проблем, связанных с ПО для компьютеров

Модераторы: Al_lexx, Sharp, ionika, Happy_MAN, 0xFF, Atom, Serega S.U.

makron
Сообщения: 7
Зарегистрирован: 23 янв 2008, 12:04
Откуда: Столица

Проблема с вирусом AUTORUN

Сообщение makron »

Здравствуйте!
Помнится полгода назад в сети появился вирус с набором фалов, у большинства коих было имя autorun (с различными раширениями). Он просто блокировал доступ к дискам, не давал отображать скрытые файлы.
Случайно, на страницах вашего журнала нашёл способ, как от него избавиться ("убить управляющие файлы вируса программой cureilt, от dr.web, а всё остальное любым антивирусом).
Сейчас, видимо, подцепил его улучшенную версию (симптомы те же). Програма cureilt эффекта не даёт, а антивирус (NOD32) его не видит. Помогите пожалуйста решить проблему.
P.S.
вирус состоит, как я понял, из 2-х файлов ntde1ek1ed.com и dt, не помню какое расширение.
Аватара пользователя
AlexSan
Ветеран компьютеризации
Сообщения: 976
Зарегистрирован: 09 июн 2006, 14:32
Откуда: Москва Лобачевского

Сообщение AlexSan »

1.попробовать SpyWare Terminator

2. Написать скрипт для AVZ4
ТИПА ТАКОГО

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\jwbnlb.exe','');
 QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
 DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\drivers\jwbnlb.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
[/i]
чтобы предохраниться от подобныых неприятностей, надо Создать файл траляля.reg, в который внести следующуие строки:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDriveTypeAutoRun]
"NoDriveTypeAutoRun"=dword:000000FF

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000FF


И запустить его. Этот скрипт пропишет в реестр запрет авторанов со всех сьёмных носителей. А чтобы обезопасится окончательно НИКОГДА не открывать флешки через мой компьютер, ТОЛЬКО командерами!!!
Утянуто (с правками) http://dlinyj.livejournal.com/301423.html
Матрос, сброшеный взрывом с койки, должен знать на каком вентиле виснуть и в какую сторону его крутить...
makron
Сообщения: 7
Зарегистрирован: 23 янв 2008, 12:04
Откуда: Столица

Сообщение makron »

спасибо большое!
пойду пробовать!
А чтобы обезопасится окончательно НИКОГДА не открывать флешки через мой компьютер, ТОЛЬКО командерами!!!
имеется в виду программы типа norton_commander? если да, то в чём разница между открытием моего компьютера непосредственно и через командер?
Аватара пользователя
AlexSan
Ветеран компьютеризации
Сообщения: 976
Зарегистрирован: 09 июн 2006, 14:32
Откуда: Москва Лобачевского

Сообщение AlexSan »

Авторан не срабатывает...

Надеюсь понятно, что в скрипт надо подставить НУЖНЫЕ имена файлов...
Матрос, сброшеный взрывом с койки, должен знать на каком вентиле виснуть и в какую сторону его крутить...
makron
Сообщения: 7
Зарегистрирован: 23 янв 2008, 12:04
Откуда: Столица

Сообщение makron »

в скрипт надо подставить НУЖНЫЕ имена файлов
нужные - это какие? непонятно...
и с "командерами" ещё не ястно, что это, вся-таки, такое?
Аватара пользователя
MegaAf
Сообщения: 772
Зарегистрирован: 06 ноя 2006, 00:44

Сообщение MegaAf »

Norton, Volkov, FAR, Total не обрабатывают файлы настройки папок, в том числе и файлы автоматического запуска!
У желания 1000 возможностей, у нежелания 1000 причин!!! :: AMD Athlon XP 2500+ GF5200 -> ATi-AMD Athlon 64 X2 5200+ Ati Radeon 3850
Аватара пользователя
AlexSan
Ветеран компьютеризации
Сообщения: 976
Зарегистрирован: 09 июн 2006, 14:32
Откуда: Москва Лобачевского

Сообщение AlexSan »

makron писал(а):нужные - это какие? непонятно...
имена завирусованых файлов...
кстати открой блокнотом autorun.inf и посмотри какой файл он запускает. это тоже вирусный файл.
Матрос, сброшеный взрывом с койки, должен знать на каком вентиле виснуть и в какую сторону его крутить...
makron
Сообщения: 7
Зарегистрирован: 23 янв 2008, 12:04
Откуда: Столица

Сообщение makron »

AlexSan
я всё сдел вточности, как сказано во втором посте, и, представте себе, всё заработало (=
и ещё вопрос- AVZ - это полноценный антивирус или посто утилита?

MegaAf
спс за разъяснение
Аватара пользователя
Ezhikkk
Сообщения: 178
Зарегистрирован: 28 янв 2007, 13:21

Сообщение Ezhikkk »

AVZ - это антивирусная утилита. Очень полезная! :wink:
nVIDIA GF FX 5700 128Mb
CPU Pentium-4 3000E 1024Kb
HDD 160Gb Seagate Baracuda 7200 8Mb
ASCOT 6A21/360 ATX 360W
2*DDR 256Mb(pc-3200)+DDR 1Gb(pc-3200)
MB GigaByte GA-81PE1000 PRO2 i865PE
Grey
Сообщения: 1
Зарегистрирован: 28 янв 2008, 22:05

Сообщение Grey »

Я избавился вот этим http://www.bombina.com/ru_soft.htm Анти-ауторан
СерВаОс
Аватара пользователя
fedoseevka
Сообщения: 218
Зарегистрирован: 05 окт 2006, 12:03
Откуда: 31 region Russia

Сообщение fedoseevka »

флешку на мобилке кстати не забудь поверить тоже
iop
Сообщения: 72
Зарегистрирован: 07 апр 2007, 09:38

Сообщение iop »

Та же фигня.Были убиты с помощью AVZ и TOTAL файлы amvo,80avp08, u.com,USdeiect,xo8wr9. Осталась проблема-не обновляется Ad-aware-выдает ошибку:сбой при обновлении и прерывает на 5%.Раньше это происходило при наличии вирусов. В portable версии соединение идет нормально но понятно что обновить не может.Антивирус Avast обновляется.Сканировал так же SpybotS&D.В реестре очистил. Что делать?
Аватара пользователя
AlexSan
Ветеран компьютеризации
Сообщения: 976
Зарегистрирован: 09 июн 2006, 14:32
Откуда: Москва Лобачевского

Сообщение AlexSan »

iop писал(а):Ad-aware-выдает ошибку
Попробуй заменить на Spyware Terminator - точно не хуже...
Матрос, сброшеный взрывом с койки, должен знать на каком вентиле виснуть и в какую сторону его крутить...
iop
Сообщения: 72
Зарегистрирован: 07 апр 2007, 09:38

Сообщение iop »

Проблема не в замене а почему не обновляется.Раньше обновление блокировал вирус- может я что-то еще не нашел.
Аватара пользователя
AlexSan
Ветеран компьютеризации
Сообщения: 976
Зарегистрирован: 09 июн 2006, 14:32
Откуда: Москва Лобачевского

Сообщение AlexSan »

Вот и прогони... Может поймает.
Матрос, сброшеный взрывом с койки, должен знать на каком вентиле виснуть и в какую сторону его крутить...
Ответить