adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Вирус ?
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
Wadia
Гуру
СообщениеДобавлено: Пн 22-09-08 : 23-02    Заголовок сообщения: Ответить с цитатой

Просто не нужно полагать, что все названное "автораном" - одно и то же... Авторан авторану рознь. Обратите внимание на то, что последствия изменения значения этого параметра вступают в силу только после перезагрузки компа, поскольку это уже железо... А последствия самые разные: например, привод перестает обновлять содержимое дисков... Зачем это делать, если полностью можно отключить автозапуск файлов другими параметрами, изменение которых вступает в силу мгновенно.

Кстати, вторую неделю пользуюсь следующим рецептом (проверялось на зараженных автораном компах): в корень флешки кладется пустой файл autorun.inf с примененными атрибутами a h r s. Пока полет нормальный...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Guu-chan
Гуру
СообщениеДобавлено: Вт 23-09-08 : 00-09    Заголовок сообщения: Ответить с цитатой

Wadia
Okay. Но тогда вполне ведь можно и убрать первые две строчки, разве нет, тем более, что они не критичны. И оставить код таким:
Код:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Wadia
Гуру
СообщениеДобавлено: Вт 23-09-08 : 09-30    Заголовок сообщения: Ответить с цитатой

Guu-chan
Из оставшегося, можно убрать еще нижние две строчки
Guu-chan писал(а):
И оставить код таким:
Код:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
Стоит ли ставить ставить несколько пластмассовых, картонных и пенопластовых дверей поверх банковской? Smile При этом и волки целы и овцы сыты.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
mr. Zorg
Эксперт
СообщениеДобавлено: Вт 23-09-08 : 10-43    Заголовок сообщения: Ответить с цитатой

Уважаемый топикстартер, а у вас на флешке случайно нет папки runauto ? (естественно нужно поставить галку свойства папки-вид-показывать скрытые файлы и папки)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Guu-chan
Гуру
СообщениеДобавлено: Вт 23-09-08 : 11-12    Заголовок сообщения: Ответить с цитатой

Wadia
Не могу с вами согласиться, по мне, так оставшиеся две строчки тоже делу не помешают.
Хотя можно и так. Или оставить только две нижние, а NoDriveTypeAutoRun - убрать. Хотя это уже дело вкуса.
mr. Zorg
Топикстартер, кажется, исчез далеко и надолго. На вирусинфо его темы тоже вроде нет. Видимо, решил оставить заразу на компе - пусть живет.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
AlexRock
Гуру
СообщениеДобавлено: Вт 23-09-08 : 14-44    Заголовок сообщения: Ответить с цитатой

Вот он, этот тип, гражданской наружности:

это при том, что при ручном сканировании НОД ничего не видит, а при попытке открыть флеху через Проводник, открывает и выдаёт вот это



 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
AlexRock
Гуру
СообщениеДобавлено: Вт 23-09-08 : 14-47    Заголовок сообщения: Ответить с цитатой

А на флэхе сидит какой-то авторан и экзешник:



Может, их убить?

Пошёл качать Доктора Веба...
Последний раз редактировалось: AlexRock (Вт 23-09-08 : 14-49), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
AlexRock
Гуру
СообщениеДобавлено: Вт 23-09-08 : 14-48    Заголовок сообщения: Ответить с цитатой

И вот это дерьмо:

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
AlexRock
Гуру
СообщениеДобавлено: Вт 23-09-08 : 14-51    Заголовок сообщения: Ответить с цитатой

Кстати, в чём разница между открытием дисков Проводником и Тоталом? Почему Проводник исправно пускает из-под себя вирусню, а Тотал - нет?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
AlexRock
Гуру
СообщениеДобавлено: Вт 23-09-08 : 15-01    Заголовок сообщения: Ответить с цитатой

Так, убил авторан и экзешник (кон мне червей подсылал на харды) на флэхе - антивирусник перестал ругаться и слать файлы в карантин. Можно считать, что я спасён? Smile ............

Так, смертельный номер: переткнул флэху - теперь она норм через Проводник открывается (нет всякого всплывающего дерьма, типа "А чем бы открыть этот файл?"). Также не воскрешаются файлы авторан и экзешник на флэхе. Так же нету червей на хардах. Убил вирусню в карантине НОДа. Курс лечения окончен? Smile

Ндааа, похоже, пришла пора прогнать утилиту Доктора Веба...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ENS
Продвинутый форумчанин
СообщениеДобавлено: Вт 23-09-08 : 21-16    Заголовок сообщения: Ответить с цитатой

mr. Zorg писал(а):
на флешке случайно нет папки runauto

Такого нет. Всё как у AlexRock , только комп не мой, и тотала на нем нет, поэтому
AlexRock писал(а):
Проводник исправно пускает из-под себя вирусню
. Попробую метод с Тоталом, проверю...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
SpeedWay
Озверевший Гонщик
Предупреждений : 6
СообщениеДобавлено: Вт 23-09-08 : 21-19    Заголовок сообщения: Ответить с цитатой

mr. Zorg писал(а):
Уважаемый топикстартер, а у вас на флешке случайно нет папки runauto ? (естественно нужно поставить галку свойства папки-вид-показывать скрытые файлы и папки)

Тут надо ещё поставить галку и на показывать системные файлы и папки...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
AlexRock
Гуру
СообщениеДобавлено: Вт 23-09-08 : 22-03    Заголовок сообщения: Ответить с цитатой

SpeedWay писал(а):
Тут надо ещё поставить галку и на показывать системные файлы и папки...

У Тотала это всё одной галкой ставится. Wink
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
AlexRock
Гуру
СообщениеДобавлено: Вт 30-09-08 : 18-31    Заголовок сообщения: Ответить с цитатой

ENS писал(а):
Попробую метод с Тоталом, проверю...

Помогло?

Кстати, похоже, что ключевой момент - надо после моего "курса лечения" флеху переткнуть, ибо без перетыка опять кажет окно с выбором программ. Хотя, я это ещё не исследовал подробно. Дело в том, что вчера, после очередного забора вирусни из сетки универа я опять эту заразу подхватил. Лечил своим методом, а она всё равно либо в новом окне флеху открывала (чего не должно быть), либо "Выбор программ". Сегодня опять вирусню (всё та же - в одной и той же сетке лазию) подхватил, опять лечил по-своему - всё получилось.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2
Страница 2 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы