Отправляет email-рассылки с помощью сервиса Sendsay

[TC] авторум на флешке

Приветствую всех!
Короче ситуация следующая:
у знакомого стал виснуть комп, он вообще чайник, но любит покачать из
локальной сети, антивируса нет, даже бесплатного...
Пришёл достал из тела Нокия 6290 флешку, вставил в переходник, затем в
картридер компьютера, установил видеоперехват, запустил джавс...
Поковырялся так сказать,не обратив внимания на то что не было видно
системных файлов...
Глюков у системы было ужасно много и потому вставили мультизагрузочный
дискк, снесли систему и поставили новую...
Пришёл домой, вставил флешку в свой компьютер открыл и увидел:
RECYCLER
autorun.inf
После пропало отображение системных файлов...
Но это я вылечил быстро запускал рек файлы и т.д. и т.п. ...
Автозапуск у меня отрублен , как с привода так и с флеш, тоестьс USB...
С помощью программки AntiAutorun v1.2
Комп проверен с помощью лицензионного антивируса
kaspersky 2009
Ничего вроде нет...
А вот на флешке не могу вытравить!
Пробовал форматировать с помощью
Hpusbfw...
Тотал там ничего не видит, каспер не находит...
А после перезагрузки телефона снова появляются рециклет и авторум ...
Стандартный файловый менеджер телефона так же ничего не видит, видно
только через режим передачи данных в проводнике или тоталом...
Подскажите какую нибудь специализированную утилиту для борьбы с этим...
С уважением Сергейй, г.Екатеринбург

Ответить   Сергей Sat, 23 May 2009 17:43:43 +0400 (#863505)

 

Ответы:

Здравствуйте, Сергей!

Вы писали Sat, 23 May 2009 17:43:43 +0400

Похоже, что есть.

Вот когда ты его к компу подключаешь в режиме передачи данных, вирус с
компа туда и копируется. Так что сначала надо комп вылечить.

Попробуй бесплатный сканер от дрвеб. Лежит на их официальном сайте.
Обновляется каждый день. Скачай и запусти на компе в безопасном режиме.
Может быть так, что он удалит вирусы, но после перезагрузки они снова
появятся. Чтож, тогда придется загружаться с другой системы, например, с
live cd и лечить. Если есть такая возможность, лучше сразу так и зделать,
потому как не всегда возможно вылечить работающую в данный момент систему.
Недавно у друга на съемном диске дрвеб обнаружил авторан вирус, перед
тем тот диск был проверен лицензионным касперским, и он ничего не нашел.
Я не имею ввиду, что дрвеб лучше касперского. Просто у него тоже был
авторановский вирус, который не нашел касперский. Возможно, это тот же
вирус, что и у тебя. Поэтому я и посоветовал дрвебовскую утилиту.

Ответить   Sat, 23 May 2009 23:20:12 +0700 (#863512)

 

Приветствую, Сергей.

Касперский обычно должен видеть эти вирусы, даже предлагает их обезвредить после
перезагрузки
компьютера, но увы не справляется.

Точно должна помочь бесплатная версия DrWeb cure it, так как я лично ничем не
смог победить этих
червячков, кроме как cure it, а сначала перепробовал тоже кучу всяких примочек.

Ответить   Badjos Sun, 24 May 2009 08:49:10 +1100 (#863583)

 

Здравствуйте, Badjos.

Вы писали воскресенье 24 мая 2009 г. 1:49

после

не

в виндовс xp обычно рекомендуется выводить эту дрянь в безопасном
режиме. Есть ли его аналог на висте, или на ней можно и в обычном
режиме сканировать диски?

P.S. интересно, как авторан может проникнуть на комп, если автозапуск
флэшки отключен? У меня при вставлении флэшки вылазит меню, дескать на
ней хранится содержимое разных типов, и шо с ним надо делать. Означает
ли это, что авторан, если он на ней имеется, при этом активизируется?
И, кстати, видит ли скрытые файлы тотал, если вирус таки попал на
комп?

Ответить   Sun, 24 May 2009 01:40:02 +0400 (#863588)

 

Здравствуйте, Михаил.

Вы писали 24 мая 2009 г., 1:40:02:

Я бы сказал, что безопасный режим рекомендуют от безисходности -- ну
нет у глупого пользователя второй системы под руками. А не был бы он
глупым пользователем -- не было бы и проблем :-).

Ещё рекомендуют предварительно включить AVZ guard, и запустить
сканер как доверенное приложение.

Но с LiveCD всё гораздо проще :-). Или винч к чистому компу. Я уж не
говорю про вторую систему на отдельном разделе, которая может
заваляться только у профессионала :-). В современных же ноутбуках с
предустановленной виндой есть специальный скрытый раздел, хранящий
копию системы. Достаточно буквально пары нажатий, и запустится
процедура восстановления, которая восстановит системный раздел в
первоначальное (сразу после покупки) состояние, попутно похерив с
этого раздела все вирусы и ваши данные :-).

Очень просто -- с вирусами :-))). Некоторые вирусы имеют комплексные
пути распространения, например, эксплуатация уязвимостей и через
авторан одновременно.

Да.

Скажем так: тотал -- программа малораспространённая, поэтому вирусы
пока что не умеют в нём отключать просмотр скрытых файлов. Поэтому
если тотал у вас до вируса их видел, то и после заражения будет
продолжать их отображать.

Другое дело, что толку с этого обычно никакого, потому что вирус, уж
коль он сидит в памяти, отслеживает свои файлы и при попытке удаления
тут же их восстанавливает. Конечно, вирусы бывают разные, но всегда
надо предполагать такую возможность. А раз так, то лечение из-под
заражённой системы, даже в безопасном режиме, в таком случае будет
безрезультатным.

Ответить   Sun, 24 May 2009 12:53:06 +0400 (#863669)

 

Желаю здравия !
От: "Yegor" <yegor0***@m*****.ru>

а означает это что по такому принципу который используется на зараженных
флешках в Autorun.inf можно автоматом запустить любую прогу при вставке
флешки, ну к примеру nvda, просто както опубликованный в листах способ
команд в Autorun.inf, не удобен тем что на флешке нужно чтоб такой автостарт
сработал, то нужно чтоб на флешке все кроме Autorun.inf было все скрыто, а
как понимаю чтоу ребят которых такая зараза сидит, на флеш свои все
остальные ф не скрыты, или чтото я не допонимаю?
благодарю
с наилучшими пожеланиями, Алексей.

Ответить   "Alex" Sun, 24 May 2009 18:50:03 +0400 (#863743)

 

здравствуйте, егор!
вы писали:

В современных же ноутбуках с
предустановленной виндой есть специальный скрытый раздел, хранящий
копию системы. Достаточно буквально пары нажатий, и запустится
процедура восстановления, которая восстановит системный раздел в
первоначальное (сразу после покупки) состояние,

после заражения подобными вирусами я нашел файлы этих вирусов и на скрытом
разделе своего ноутбука. не уверен, но могу предположить, что при
использовании способа, описанного вами, эти файлы могут благополучно
перескочить и на остальные разделы.
и для остальных, на всякий случай скажу, что мне удалось удалить вирусы со
скрытого раздела при помощи PartitionMagic.
С УВАЖЕНИЕМ, ЕВГЕНИЙ. Г. ХАРЬКОВ.

Ответить   Mon, 25 May 2009 02:09:17 +0300 (#863844)