:puzzled: Autorun-вирь: где корни зла?
Форумы Автоклуба ИЖ.2126.ru
20 Июля 2025, 08:25:43 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: С 1-го августа 2013 объявляется бессрочный месячник по борьбе с матом
   Начало   Главная Поиск Правила Камасутра Блоги Чат Галерея Политика конфиденциальности Войти Регистрация  
Страниц: 1 2 [3]   Вниз
  Печать  
Автор Тема: :puzzled: Autorun-вирь: где корни зла?  (Прочитано 2551 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Casper
Местное привидение Монстр Форума

*******

Карма +1653/-2
Offline Offline

Пол: Мужской
Сообщений: 18524

Где-то в пути


Кенни! Я отомщу им за тебя!

WWW

Москва, Северное Чертаново
КИА Соренто 2,4 11 г.в., МБ Виано 3,0 11 г.в.; была Орбита 1.7 97г.в.
« Ответ #30 : 29 Мая 2009, 10:51:47 »

Второй колмп походу тоже заражен. :-)
Записан

УУУУ(С)
Ахинеич
Мастер по разным специальностям

*******

Карма +2798/-33
Offline Offline

Пол: Мужской
Сообщений: 35473

SPB

Почётный Демагог

« Ответ #31 : 29 Мая 2009, 10:57:02 »

А коцать том смысла нетути: гадя генерится где-то в системе,
А вот тут не согласен. В любом отформатированном томе существует служебная область, недоступная обычными методами. И не видная средствам системы. Доступ к ней осуществляется на уровне FAT. Для NTFS давно уже всё решено, а вот флешка... Она ведь под FAT форматируется. И этот служебный раздел создаётся только при ФИЗИЧЕСКОМ  форматировании. Там вполне может зараза поселиться.
Записан

С точки зрения теории Банальных Эрудиций возможности далеко не каждого индивидуума способны игнорировать тенденции парадоксальных эмоций. Резюмируя вышесказанное, нивелируйте свои аппроксимации на ассоциации с ником!
fduch0
Ветеран форума
******

Карма +75/-1
Offline Offline

Сообщений: 1709


WWW

Королёв
2126-020
« Ответ #32 : 29 Мая 2009, 11:25:11 »

заходим в системный каталог, смотрим дату на файлах, современные удаляем, всё.
Записан
Fred
Основа форума
****

Карма +467/-0
Offline Offline

Пол: Мужской
Сообщений: 331

Воронеж


WWW

Воронеж
Hyundai Matrix 2005 г., 1,8 GLS МКПП, темно-синий
« Ответ #33 : 29 Мая 2009, 12:26:22 »

Скорее всего сидит он в папке System Volume Information, надо загрузить какой-нибудь Windows PE и грохнуть все что есть в этой папке.
Записан

Был ИЖ 2126-020 2003 г., темно-зеленый, БСЗ
GRAY_
Основа форума
****

Карма +275/-0
Offline Offline

Пол: Мужской
Сообщений: 321

РМЭ г. Йошкар-Ола


Ёжик, suka, автомобиль!



Йошкар-Ола
ИЖ 2126-030 1,6
« Ответ #34 : 29 Мая 2009, 12:31:57 »

Ну я же добавил сюда прогу. Качайте и не выпендривайтесь Smile
Записан

ИЖ 2126-030, 2002 г.в.; Цвет синяя балтика; Двигатель ВАЗ 1,6; БСЗ; свечи NGK №2; бензонасос ПЕКАР; пиленная ручка КПП на 12 см; прикуриватель перенесен на место круглой заглушки; тонировка полукругом; поменяны местами стопы с противотуманками (как у 2112); сигнализация; разгрузка замка жазигания; заводка с кнопки!; синяя подсветка всего; клубная наклейка, бескаркасные щётки дворников, передние ПТФ ОСВАР, задние фонари нового образца; штатные зеркала с обогревом ...
Водила ТС
Ветеран форума
******

Карма +716/-0
Offline Offline

Пол: Мужской
Сообщений: 5278

г. Саратов


Иж2126030, 2003 г.в., двиг ВАЗ2106, 1.6л, КПП Омск

« Ответ #35 : 29 Мая 2009, 13:13:15 »

AVZ скачаю из дома сегодня. А вот что нашёл каспер и вальнул, после чего всё заработало нормально:
F:\Autorun.inf
F:\host.exe
F:\soeyno.exe
F:\copy.exe
C:\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\soeyno.exe
G:\Autorun.inf
F:\RECYCLER\S-1-5-21-1482476501-1644491937\netsrv.exe
F:\RavMonE.exe
G:\Autorun.inf
F:\Autorun.inf
C:\Documents and Settings\Администратор\Local Settings\Temp\RarSFX1\setup.exe
:\RESTORE\k-1-3542-4232123213-7676767-88888\Wins32.exe
F и G - это флешки. Наверное в тех же местах гадя сидит и на моём домашнем компе, теперь можно врукопашную их найти и удалить. Проверил: зачищенную флешку вынул и вставил снова в комп, на ней ничего постороннего не появилось.
Что касается коцания тома.. Само физическое коцание-то поможет собственно флешке, но что толку, если после её восстановления и присоединения к компу в неё из системы снова полезет вирь? Следовательно, гадость сначала нужно удалить из системы (то есть, убрать причину), а потом уже всё смежное чистить. А то, что основная генерирующая гадя сидит в системе - это точно, потому что даже когда вставляю новую чистую флешку, на ней тоже появляется гадость, ну а поскольку с флешки она взяться не могла, значит полезла из системы. Логика проста.. А вечером сегодня мне предстоит работа дома Smile
Записан
Водила ТС
Ветеран форума
******

Карма +716/-0
Offline Offline

Пол: Мужской
Сообщений: 5278

г. Саратов


Иж2126030, 2003 г.в., двиг ВАЗ2106, 1.6л, КПП Омск

« Ответ #36 : 30 Мая 2009, 07:49:57 »

Зашёл под линём, снёс указанные выше файлы на жестком в RarSFX1 и в RESTORE. После этого загрузился в винде, и всё заработало ок! Smile
Поставил avz - сильная вещь. Просканил ею вчера, нарыл 3 подозрения на трояны и были заблокированы несколько кернелов. Теперь, думаю, с системой всё должно быть в порядке. Но появилась новая трабла.. Когда в avz указал прописать драйвер расширенных возможностей и после этого запускал программы (Аиду например, или VLS-плейер и т.д.), то иной раз всё нормально, и иной раз система вываливалась в синий экран проблем. В нём было много буков, среди которых было указано, что в этом положении виноват файл uje5ndgw.sys (вроде не ошибаюсь с названием) и ещё что-то про dump memory. Задал на компе в поиск uje5ndgw, в том числе и через avz, но ничего не нашлось. После выгрузки этого драйвера расширенных возможностей, всё вроде нормально работает. Почему такое произошло?  павпЅ
« Последнее редактирование: 30 Мая 2009, 07:51:33 от Водила » Записан
Страниц: 1 2 [3]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 03 Января 2024, 23:17:09