|
||
| Правила | Регистрация | Пользователи | Сообщения за день | | Поиск | | Справка по форуму | Файлообменник | |
|
![]() |
Поиск в этой теме |
|
||||
проектировшик Регистрация: 01.01.2007
СССР
Сообщений: 5,149
|
Да вот какойто вирус у всех на флешках,
вроде какой то непонятный, ничего не делает только в атозагрузку флешек прописывается. Кто сталкивался стоит ли опасаться?
__________________
инженер проектировшик с опттом программа авто гад образование высшие |
|||
![]() |
|
||||
конструктор Регистрация: 29.07.2005
Ростов-на-Дону
Сообщений: 1,092
![]() |
А в вируслист Касперского посмотреть? Раз уж он установлен.
Там сказано что это одна из модификаций червей подробнее на сайте Касперского
__________________
С уважением!!! Последний раз редактировалось Post, 13.02.2008 в 21:11. |
|||
![]() |
|
||||
Инженер-конструктор Регистрация: 24.08.2005
Краснодар
Сообщений: 10
|
Недавно и я обнаружил у себя нечто подобное. Очень насторожило то, что стал обнаруживать обнуленные файлы изображений с фотоаппарата. Забил тревогу, действительно оказался Autorun.inf. И запускался файл d.com. При этом блокировался доступ к модему, про другие устройства не знаю
|
|||
![]() |
|
||||
Архитектор Регистрация: 12.10.2004
Новосибирск
Сообщений: 1,139
|
Я категорически советую всем настраивать в виндовском меню:
Сервис/Свойства папки/Вид/ --> убрать галочки с "Скрывать защищенные системные файлы" "Скрывать расширения для зарегистрированных типов файлов" - Скрытые файлы и папки --> "Показывать скрытые файлы и папки" А то так ловить вирусы вслепую долго можно... Ну и отключите автозапуск на всех носителях. Как - поищите гуглем или яндексом. Если удерживать Shift при вставке диска - это тоже отказ от автозапуска. |
|||
![]() |
|
||||
проектировшик Регистрация: 01.01.2007
СССР
Сообщений: 5,149
|
так этот вирус для меня лишь наносит один вред,
он делает так что через проводник флешку нельзя запустить аброкадабру пишет вместо проводника, запускаю через автозапуск, или выпадающее меню в строке адреса, как бы отследить каким образом он записывается в атозагрузку и откуда, у меня такая фигня что все кто ко мне флешки приносит каспер его определяяет, но после моего компа флешка опять заражена...
__________________
инженер проектировшик с опттом программа авто гад образование высшие |
|||
![]() |
|
||||
Конструктор по сути (машиностроитель) Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391
|
Вирусы опасны любые. Хотя бы тем, что тормозят систему/работу. Я вот недавно тож подхватил. Домой принесли флешку. А я дома обычно антивирус не держу. Еле потом (после установки антивируса) хвосты убрал от него. Пришлось через загрузочный диск аж удалять папки System volume information во всех дисках. Иначе он, даже при удаленных файлах вируса, не давал нормально работать. Говорил, что не запускается файл temp1.exe, поэтому не могу зайти в папку (любую через проводник). Хотя Тотал работал нормально. Даже после вроде бы нормального избавления нашёл файло в папке windows, который этот вирус и создал. По времени создания. Для подстраховки удалил сначала его в корзину и проверил работу винды. Всё нормально. Удалил полностью потом. И последний хвост потом обнаружил. С/Windows/svchost.exe Блин, шифруется под системный. Системные же такие в другой совершенно папке сидеть должны. (По крайней мере, на работе такого файла не существует)
__________________
Век живи, век учись - ... |
|||
![]() |
|
||||
Moderator
Конструктор (машиностроение) Регистрация: 23.10.2006
Россия
Сообщений: 23,259
![]() |
|
|||
![]() |
|
||||
Конструктор по сути (машиностроитель) Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391
|
Могу немного ошибаться в пунктуации, но у того было так:
[AutoRun] OPEN=copy.exe OPEN=host.exe На флэшке же авторана быть не должно. Ну, если сам того не захочешь.
__________________
Век живи, век учись - ... |
|||
![]() |
|
||||
Кстати, Каспера, можно настроить, чтоб все нелечившиеся файлы удалял, и без звуков.
Вся нужная информация на месте, и WINDOWS работает стабильно, про вирусы уже давно забыл. + OUTPOST 4 ![]()
__________________
ICQ 190-123-330 |
||||
![]() |
|
||||
Регистрация: 25.12.2005
Москва
Сообщений: 13,627
|
Выходит дело, autorun.inf предписывает запустить две программы. Они могут находиться или в корне флешки или в системных папках Windows.
|
|||
![]() |
|
||||
проектировщик СС Регистрация: 13.02.2008
Москва
Сообщений: 230
|
Цитата:
1.) оутпост глючен 2.) если у нас документ заражен неизлечимым макро-вирусом, то он удалится, что повлечёт потерю информации. |
|||
![]() |
|
||||
инженер-проектировщик Регистрация: 16.08.2006
Нижний Новгород
Сообщений: 302
|
Цитата:
А если по теме то мне кажется, что эти строки в файле автозапуска нужны только для винды. Если у меня к компу подключается флэшка, винда пытается определить новое стройства. Может эта туфтень и нужна, чтобы Windows понимал устройство?
__________________
Жизнь хороша, но в ней хватает де@#ма, Мы стены ломаем нашей силой ума... |
|||
![]() |
|
||||
инженер-проектировщик Регистрация: 16.08.2006
Нижний Новгород
Сообщений: 302
|
Это понятно, видел я что для автозапуска на некоторых дисках пишут вроде такой файл (Давно я не пользовался загрузочными дисками). Только та же самая лоборатория касперского предлагала протестировать свой антивирус на вшивость, т.е. предлогалось забить в блокнот набор символов, которы не несут смысловой нагрузки. Сохраняем файл на харде и сканируем, как понимаете интивирь должен заорать что файл заражен (эвристический анализ), а это всего лишь сочетание буковок. Так я и говорю может зря такая шумиха, мне антивирь много чего предлагает удалить, но я сначала смотрю на что ругается.
__________________
Жизнь хороша, но в ней хватает де@#ма, Мы стены ломаем нашей силой ума... |
|||
![]() |
|
||||
проектировщик СС Регистрация: 13.02.2008
Москва
Сообщений: 230
|
Да не! Не загрузочный! Что-бы диск стал загрузочным, ему нужно прописать бут-сектор.
А файл этот есть практически в любом дистрибутиве- фотошоп, акакд, архикад много всего. Нужен он для того, что-бы не ручками кликать на setup.exe , а он сам запускался. т.е. практически не нужен совсем. P.S. А последовательность символов, что касперский предлагает, называется eincar - он у каждого антивируса должен быть. И нужен для проверки баз сигнатур, а не эвристики. |
|||
![]() |
|
||||
Moderator
Конструктор (машиностроение) Регистрация: 23.10.2006
Россия
Сообщений: 23,259
![]() |
Цитата:
![]() Если я правильно помню, вирус сидит где-то в System32, оттуда его и надо убирать, а не давить безобидный autorun.inf на флешке... |
|||
![]() |
|
||||
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840
|
Ну вот и у меня такое мнение сложилось. Сам всю жизнь на каспере сидел но когда он у меня начал мое жизненное пространство (в виде ресурсов компьютера) несщадно забирать удалил на фиг. Вот и сечас у начальника стоит рядом лицензионный на компе каждые 10-15 минут выдает сообщение что вирус нашел, а если проверять его (даже не то что каким то другим антивирусом так еще и ИМ ЖЕ САМИМ, тем самым каспером что на компе стоит), то он еще парочку найдет. У меня стойкое ощущение что разработчики специально пару строк в програмный код вписали чтобы он сообщения о найденых вирусах выдавал
|
|||
![]() |
|
||||
проектировщик СС Регистрация: 13.02.2008
Москва
Сообщений: 230
|
Цитата:
Вообще, такие сложные виры-черви-спайваре ни один антивир до конца из системы вычистить не может. Здесь нужен комплекс мер. |
|||
![]() |
|
||||
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840
|
А вы не слышали что креститься надо когда кажется? Видели? Руками трогали? Вот когда на компьютер посмотрите, полазиете в реестрах тогда и говорите о завирусованности. Считаю подобные высказывания личным неуважением.
|
|||
![]() |
|
||||
Moderator
LISP, C# (ACAD 200[9,12,13,14]) Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,411
|
Ша!
__________________
Моя библиотека lisp-функций --- Обращение ко мне - на "ты". Все, что сказано - личное мнение. |
|||
![]() |
|
||||
Moderator
Конструктор (машиностроение) Регистрация: 23.10.2006
Россия
Сообщений: 23,259
![]() |
|
|||
![]() |
|
||||
Конструктор по сути (машиностроитель) Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391
|
Цитата:
Я вот упомянул про temp1.exe Так на него антивирь (паука тогда ставил) не указывал никак. Наткнулся только через диспетчера. А в папку "sys vol inf" так вообще сам только догадался посмотреть. Если ж после этого не заглядывать в автозагрузку (я через команду msconfig это делаю), так вообще можно не избавиться. Несмотря на любые антивири.
__________________
Век живи, век учись - ... |
|||
![]() |
|
||||
Moderator
Конструктор (машиностроение) Регистрация: 23.10.2006
Россия
Сообщений: 23,259
![]() |
|
|||
![]() |
|
||||
Конструктор Регистрация: 01.05.2007
Киев
Сообщений: 20
|
Цитата:
В начале были такие-же проблемы с флешкой.Флешку спасло форматирование |
|||
![]() |
![]() |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вирус для Автокада | dextron3 | AutoCAD | 162 | 06.12.2016 19:08 |
Вирус в Windowsе или я чего-то не понимаю? | DDlis | Прочее. Программное обеспечение | 3 | 29.04.2006 23:41 |