Опасен ли вирус Worm.Wln32.AutoRun.aoK
| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Сообщество > Разное > Опасен ли вирус Worm.Wln32.AutoRun.aoK

Опасен ли вирус Worm.Wln32.AutoRun.aoK

Закрытая тема
Поиск в этой теме
 
Автор темы   Непрочитано 13.02.2008, 20:55 Опасен ли вирус Worm.Wln32.AutoRun.aoK
#1
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


Да вот какойто вирус у всех на флешках,
вроде какой то непонятный, ничего не делает
только в атозагрузку флешек прописывается.

Кто сталкивался стоит ли опасаться?
Миниатюры
Нажмите на изображение для увеличения
Название: Снимок1.jpg
Просмотров: 570
Размер:	56.9 Кб
ID:	3352  
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 13.02.2008, 21:03
#2
Post

конструктор
 
Регистрация: 29.07.2005
Ростов-на-Дону
Сообщений: 1,092
<phrase 1=


А в вируслист Касперского посмотреть? Раз уж он установлен.
Там сказано что это одна из модификаций червей подробнее на сайте Касперского
__________________
С уважением!!!

Последний раз редактировалось Post, 13.02.2008 в 21:11.
Post вне форума  
 
Автор темы   Непрочитано 13.02.2008, 21:46
#3
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


так опасен или нет?
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 13.02.2008, 22:11
#4
Мирт

Конструктор
 
Регистрация: 01.05.2007
Киев
Сообщений: 20


я тоже немогу от него избавиться.КАСПЕРСКИЙ чуть ли не каждый день его удаляет.
Мирт вне форума  
 
Непрочитано 13.02.2008, 22:17
#5
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Что-то похожее было с запуском диска с рынка. Только там был файл autorun.exe, который изменял домашнюю страницу IE. Но ведь autorun.inf - текстовый файл, разве нельзя посмотреть, что там написано?
Profan вне форума  
 
Непрочитано 14.02.2008, 00:06
#6
Михаил 059

Инженер-конструктор
 
Регистрация: 24.08.2005
Краснодар
Сообщений: 10


Недавно и я обнаружил у себя нечто подобное. Очень насторожило то, что стал обнаруживать обнуленные файлы изображений с фотоаппарата. Забил тревогу, действительно оказался Autorun.inf. И запускался файл d.com. При этом блокировался доступ к модему, про другие устройства не знаю
Михаил 059 вне форума  
 
Непрочитано 14.02.2008, 07:18
#7
casemsot

Архитектор
 
Регистрация: 12.10.2004
Новосибирск
Сообщений: 1,139


Я категорически советую всем настраивать в виндовском меню:
Сервис/Свойства папки/Вид/
--> убрать галочки с
"Скрывать защищенные системные файлы"
"Скрывать расширения для зарегистрированных типов файлов"
- Скрытые файлы и папки --> "Показывать скрытые файлы и папки"

А то так ловить вирусы вслепую долго можно...

Ну и отключите автозапуск на всех носителях. Как - поищите гуглем или яндексом. Если удерживать Shift при вставке диска - это тоже отказ от автозапуска.
casemsot вне форума  
 
Автор темы   Непрочитано 14.02.2008, 08:09
#8
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


так этот вирус для меня лишь наносит один вред,
он делает так что через проводник флешку нельзя запустить
аброкадабру пишет вместо проводника,
запускаю через автозапуск, или выпадающее меню в строке адреса,
как бы отследить каким образом он записывается в атозагрузку
и откуда, у меня такая фигня что все кто ко мне флешки приносит
каспер его определяяет, но после моего компа флешка опять заражена...
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 14.02.2008, 08:48
#9
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


А что там нужно с флешки запускать, да еще через автозагрузку?
Profan вне форума  
 
Непрочитано 14.02.2008, 10:00
#10
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Отключение автозагрузки, к сожалению, не прокатит т.к. флеху приходится таскать с компа на комп.
Я вот думаю: а что если записать на флешку свой пустой autorun.inf и поставить его только для чтения?
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 10:00
#11
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Цитата:
Сообщение от Profan Посмотреть сообщение
А что там нужно с флешки запускать, да еще через автозагрузку?
Ничего запускать не надо, оно само запускается.
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 10:12
#12
Bull

Конструктор по сути (машиностроитель)
 
Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391


Вирусы опасны любые. Хотя бы тем, что тормозят систему/работу. Я вот недавно тож подхватил. Домой принесли флешку. А я дома обычно антивирус не держу. Еле потом (после установки антивируса) хвосты убрал от него. Пришлось через загрузочный диск аж удалять папки System volume information во всех дисках. Иначе он, даже при удаленных файлах вируса, не давал нормально работать. Говорил, что не запускается файл temp1.exe, поэтому не могу зайти в папку (любую через проводник). Хотя Тотал работал нормально. Даже после вроде бы нормального избавления нашёл файло в папке windows, который этот вирус и создал. По времени создания. Для подстраховки удалил сначала его в корзину и проверил работу винды. Всё нормально. Удалил полностью потом. И последний хвост потом обнаружил. С/Windows/svchost.exe Блин, шифруется под системный. Системные же такие в другой совершенно папке сидеть должны. (По крайней мере, на работе такого файла не существует)
__________________
Век живи, век учись - ...
Bull вне форума  
 
Непрочитано 14.02.2008, 10:13
#13
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Да никакого autorun.inf на флешке не должно быть, если вы ее используете просто как контейнер для переноса файлов.
Profan вне форума  
 
Непрочитано 14.02.2008, 10:15
#14
Bull

Конструктор по сути (машиностроитель)
 
Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391


это вирусы как раз и создают autorun.inf НА ФЛЭШКАХ. Так что спокойно удаляйте, если удаляется.
__________________
Век живи, век учись - ...
Bull вне форума  
 
Автор темы   Непрочитано 14.02.2008, 10:26
#15
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


Леонид Ильич, а где сам вирус сидит что он на флешку это в авторан ини прописывает?
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 14.02.2008, 10:56
#16
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Да хоть кто-нибудь написал бы здесь содержимое этого пресловутого autorun.inf. Сплошь и рядом содержимое его совершенно элементарно:
Код:
[Выделить все]
 
[AutoRun] 
OPEN=setup.exe 
ICON=setup.exe,0
Profan вне форума  
 
Автор темы   Непрочитано 14.02.2008, 11:11
#17
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


Profan, а в чем прикол?
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 14.02.2008, 11:22
#18
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,259
<phrase 1=


Цитата:
Сообщение от dextron3 Посмотреть сообщение
Profan, а в чем прикол?
Прикол в том, что файл autorun.inf -это не вирус, а только его детище, тыего можешь до бесконечности на флешке убивать, а при следующем пихании этой самой флешки, autorun.inf опять туда скопируется.
Сканировать надо все HDD
Солидворкер вне форума  
 
Непрочитано 14.02.2008, 11:26
#19
Bull

Конструктор по сути (машиностроитель)
 
Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391


Могу немного ошибаться в пунктуации, но у того было так:

[AutoRun]
OPEN=copy.exe
OPEN=host.exe

На флэшке же авторана быть не должно. Ну, если сам того не захочешь.
__________________
Век живи, век учись - ...
Bull вне форума  
 
Непрочитано 14.02.2008, 11:29
#20
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Вот я и говорю, создать пустой файл авторан.ини и сделать его рид онли. Тогда вирь не сможет записать в него команды своего запуска.
Или сможет?
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 11:37
#21
proekt

конструктор
 
Регистрация: 11.12.2004
Сообщений: 216


Недавно лечил свой комп. У меня еще в добавок не работал показ скрытых папок. Скачал лекарство.
Вложения
Тип файла: rar AntiVirus.rar (39.7 Кб, 300 просмотров)
proekt вне форума  
 
Непрочитано 14.02.2008, 11:39
#22
OlegM

Инженер-проектировщик
 
Регистрация: 19.01.2005
Нижний Новгород
Сообщений: 766
<phrase 1= Отправить сообщение для OlegM с помощью Skype™


Было, что-то такое, нужные файлы переписал на винт, а флешку форматнул, и окей
__________________
ICQ 190-123-330
OlegM вне форума  
 
Непрочитано 14.02.2008, 11:45
#23
OlegM

Инженер-проектировщик
 
Регистрация: 19.01.2005
Нижний Новгород
Сообщений: 766
<phrase 1= Отправить сообщение для OlegM с помощью Skype™


Кстати, Каспера, можно настроить, чтоб все нелечившиеся файлы удалял, и без звуков.
Вся нужная информация на месте, и WINDOWS работает стабильно, про вирусы уже давно забыл. + OUTPOST 4

__________________
ICQ 190-123-330
OlegM вне форума  
 
Непрочитано 14.02.2008, 12:10
#24
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Цитата:
Сообщение от Bull Посмотреть сообщение
Могу немного ошибаться в пунктуации, но у того было так:

[AutoRun]
OPEN=copy.exe
OPEN=host.exe

На флэшке же авторана быть не должно. Ну, если сам того не захочешь.
Выходит дело, autorun.inf предписывает запустить две программы. Они могут находиться или в корне флешки или в системных папках Windows.
Profan вне форума  
 
Непрочитано 14.02.2008, 12:19
#25
Bull

Конструктор по сути (машиностроитель)
 
Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391


в корне флэшки. Прописываются тоже в корни дисков. Но основное тело вируса при этом создается в папках системных.
__________________
Век живи, век учись - ...
Bull вне форума  
 
Непрочитано 14.02.2008, 12:38
#26
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Цитата:
Сообщение от OlegM Посмотреть сообщение
Кстати, Каспера, можно настроить, чтоб все нелечившиеся файлы удалял, и без звуков.
Вся нужная информация на месте, и WINDOWS работает стабильно, про вирусы уже давно забыл. + OUTPOST 4

Плохое решение.
1.) оутпост глючен
2.) если у нас документ заражен неизлечимым макро-вирусом, то он удалится, что повлечёт потерю информации.
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 12:39
#27
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Цитата:
Сообщение от Profan Посмотреть сообщение
Выходит дело, autorun.inf предписывает запустить две программы. Они могут находиться или в корне флешки или в системных папках Windows.
Или в любой папке, доступной по переменной path
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 13:23
#28
pericl17

инженер-проектировщик
 
Регистрация: 16.08.2006
Нижний Новгород
Сообщений: 302


Цитата:
Сообщение от OlegM Посмотреть сообщение
Кстати, Каспера, можно настроить, чтоб все нелечившиеся файлы удалял, и без звуков.
Вся нужная информация на месте, и WINDOWS работает стабильно, про вирусы уже давно забыл. + OUTPOST 4

Какая то радикальная мера. Не лечащиеся файлы удалять. У нас смежники приходят и приносят файлы. Что самое интересное, Norton пишет, что экселевский файл заражен у них на флашке, но это не означает, что его надо удалять, пусть сами разгребаю.
А если по теме то мне кажется, что эти строки в файле автозапуска нужны только для винды. Если у меня к компу подключается флэшка, винда пытается определить новое стройства. Может эта туфтень и нужна, чтобы Windows понимал устройство?
__________________
Жизнь хороша, но в ней хватает де@#ма,
Мы стены ломаем нашей силой ума...
pericl17 вне форума  
 
Непрочитано 14.02.2008, 13:54
#29
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


pericl17, Нет, первоначально она нужна была для автозапуска программ установки при вставке CD в лоток.
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 14:00
#30
Bull

Конструктор по сути (машиностроитель)
 
Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391


И то это не касается CD с одними данными. Например, созданных собой для переноски инфы.
__________________
Век живи, век учись - ...
Bull вне форума  
 
Непрочитано 14.02.2008, 14:36
#31
pericl17

инженер-проектировщик
 
Регистрация: 16.08.2006
Нижний Новгород
Сообщений: 302


Цитата:
Сообщение от Леонид Ильич Посмотреть сообщение
pericl17, Нет, первоначально она нужна была для автозапуска программ установки при вставке CD в лоток.
Это понятно, видел я что для автозапуска на некоторых дисках пишут вроде такой файл (Давно я не пользовался загрузочными дисками). Только та же самая лоборатория касперского предлагала протестировать свой антивирус на вшивость, т.е. предлогалось забить в блокнот набор символов, которы не несут смысловой нагрузки. Сохраняем файл на харде и сканируем, как понимаете интивирь должен заорать что файл заражен (эвристический анализ), а это всего лишь сочетание буковок. Так я и говорю может зря такая шумиха, мне антивирь много чего предлагает удалить, но я сначала смотрю на что ругается.
__________________
Жизнь хороша, но в ней хватает де@#ма,
Мы стены ломаем нашей силой ума...
pericl17 вне форума  
 
Непрочитано 14.02.2008, 14:59
#32
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Да не! Не загрузочный! Что-бы диск стал загрузочным, ему нужно прописать бут-сектор.
А файл этот есть практически в любом дистрибутиве- фотошоп, акакд, архикад много всего.
Нужен он для того, что-бы не ручками кликать на setup.exe , а он сам запускался. т.е. практически не нужен совсем.

P.S. А последовательность символов, что касперский предлагает, называется eincar - он у каждого антивируса должен быть. И нужен для проверки баз сигнатур, а не эвристики.
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 16:38
#33
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Сложная тема...
А почему слышно только о Касперском? Как другие антивирусы реагируют? Просто такое чувство что попал в закрытый клуб пользователей касперского объединенных одной сложной проблемой У всех одинаковый вирус...
Regby вне форума  
 
Непрочитано 14.02.2008, 17:48
#34
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,259
<phrase 1=


Цитата:
Сообщение от Regby Посмотреть сообщение
Сложная тема...
А почему слышно только о Касперском? Как другие антивирусы реагируют? Просто такое чувство что попал в закрытый клуб пользователей касперского объединенных одной сложной проблемой У всех одинаковый вирус...
Просто Касперский не может с ним справиться, вот отсюда и проблемы.
Если я правильно помню, вирус сидит где-то в System32, оттуда его и надо убирать, а не давить безобидный autorun.inf на флешке...
Солидворкер вне форума  
 
Непрочитано 14.02.2008, 17:59
#35
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Ну вот и у меня такое мнение сложилось. Сам всю жизнь на каспере сидел но когда он у меня начал мое жизненное пространство (в виде ресурсов компьютера) несщадно забирать удалил на фиг. Вот и сечас у начальника стоит рядом лицензионный на компе каждые 10-15 минут выдает сообщение что вирус нашел, а если проверять его (даже не то что каким то другим антивирусом так еще и ИМ ЖЕ САМИМ, тем самым каспером что на компе стоит), то он еще парочку найдет. У меня стойкое ощущение что разработчики специально пару строк в програмный код вписали чтобы он сообщения о найденых вирусах выдавал
Regby вне форума  
 
Непрочитано 14.02.2008, 18:31
#36
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Regby, а у меня стойкое ощущение, что комп у вашего начальника завирусован донельзя.
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 18:34
#37
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Цитата:
Сообщение от Солидворкер Посмотреть сообщение
Просто Касперский не может с ним справиться, вот отсюда и проблемы.
Если я правильно помню, вирус сидит где-то в System32, оттуда его и надо убирать, а не давить безобидный autorun.inf на флешке...
Он давит не только авторан, но и остальные вирусные файлы.
Вообще, такие сложные виры-черви-спайваре ни один антивир до конца из системы вычистить не может. Здесь нужен комплекс мер.
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 18:51
#38
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Цитата:
Сообщение от Леонид Ильич Посмотреть сообщение
Regby, а у меня стойкое ощущение, что комп у вашего начальника завирусован донельзя.
А вы не слышали что креститься надо когда кажется? Видели? Руками трогали? Вот когда на компьютер посмотрите, полазиете в реестрах тогда и говорите о завирусованности. Считаю подобные высказывания личным неуважением.
Regby вне форума  
 
Непрочитано 14.02.2008, 19:04
#39
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Regby, на себя посмотри.
Леонид Ильич вне форума  
 
Непрочитано 14.02.2008, 19:16
#40
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,411


Ша!
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 14.02.2008, 20:13
#41
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,259
<phrase 1=


Цитата:
Сообщение от Леонид Ильич Посмотреть сообщение
Он давит не только авторан, но и остальные вирусные файлы.
Вообще, такие сложные виры-черви-спайваре ни один антивир до конца из системы вычистить не может. Здесь нужен комплекс мер.
Я к тому, что не там вирус ищут, он не на флешке
Солидворкер вне форума  
 
Автор темы   Непрочитано 14.02.2008, 21:43
#42
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


может это обычный текст файл с простым кодом а каспер его видит как вирус, что если поставить игнорировать
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 15.02.2008, 06:10
#43
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Завирусованный компьютер начальника - обычное дело. Этот начальник просто отключает мониторинг антивируса, потому что тот тормозит систему, но не всегда в этом признается.
Profan вне форума  
 
Непрочитано 15.02.2008, 09:23
#44
Bull

Конструктор по сути (машиностроитель)
 
Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391


Цитата:
Сообщение от Солидворкер Посмотреть сообщение
Если я правильно помню, вирус сидит где-то в System32, оттуда его и надо убирать, а не давить безобидный autorun.inf на флешке...
+1
Я вот упомянул про temp1.exe Так на него антивирь (паука тогда ставил) не указывал никак. Наткнулся только через диспетчера. А в папку "sys vol inf" так вообще сам только догадался посмотреть. Если ж после этого не заглядывать в автозагрузку (я через команду msconfig это делаю), так вообще можно не избавиться. Несмотря на любые антивири.
__________________
Век живи, век учись - ...
Bull вне форума  
 
Непрочитано 15.02.2008, 09:35
#45
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,259
<phrase 1=


Цитата:
Сообщение от dextron3 Посмотреть сообщение
может это обычный текст файл с простым кодом а каспер его видит как вирус, что если поставить игнорировать
Да, это обычный текстовый файл, поставь игнорировать. Вирусов от этого меньше не станет
Солидворкер вне форума  
 
Непрочитано 17.02.2008, 16:15
#46
Мирт

Конструктор
 
Регистрация: 01.05.2007
Киев
Сообщений: 20


Цитата:
Сообщение от proekt Посмотреть сообщение
Недавно лечил свой комп. У меня еще в добавок не работал показ скрытых папок. Скачал лекарство.
Вобщем из-за этого вируса не мог нормально заходить на жёсткий диск через папку МОЙ КОМПЬЮТЕР. Данная програмка помогла.Спасибо.
В начале были такие-же проблемы с флешкой.Флешку спасло форматирование
Мирт вне форума  
 
Автор темы   Непрочитано 17.02.2008, 16:34
#47
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


Мирт, что за программка? тож такое бывает
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 18.02.2008, 08:31
#48
Мирт

Конструктор
 
Регистрация: 01.05.2007
Киев
Сообщений: 20


в посте 21 proekt поделился
Мирт вне форума  
Закрытая тема
Вернуться   Форум DWG.RU > Сообщество > Разное > Опасен ли вирус Worm.Wln32.AutoRun.aoK



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус для Автокада dextron3 AutoCAD 162 06.12.2016 19:08
Вирус в Windowsе или я чего-то не понимаю? DDlis Прочее. Программное обеспечение 3 29.04.2006 23:41