![]() |
Модераторы: bartram, Akella |
![]() ![]() ![]() |
|
Негодяй |
|
|||
Порядочный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1513 Регистрация: 13.2.2005 Где: Kazakhstan, Almat y Репутация: 6 Всего: 32 |
||||
|
||||
Негодяй |
|
|||
Порядочный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1513 Регистрация: 13.2.2005 Где: Kazakhstan, Almat y Репутация: 6 Всего: 32 |
Вот ещё статья для борьбы с этим вирусом http://azbukapk.com.ua/kak-vosstanovit-pun...-svojstva-papki
Обязательно надо воспользоваться двумя статьями!! |
|||
|
||||
Infector |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 298 Регистрация: 13.1.2008 Репутация: 2 Всего: 2 |
Пополнение для коллкции:
system_cashe.exe xn1i9x.com d.com winlogan.exe msmine82.exe msfun80.exe Негодяй: проблема в том, что Autorun.inf сам по себе довольно безобиден и без исполняемого файла на который ссылается ни на что не способен, однако набор прилагающихся к нему *.exe и *.com потенциально могут нести в себе самые разнообразные функции от безобидных шуток, до usbcash.exe начисто убивающего флешку (починить так и не смог). При этом честно попытался удалить его только Dr.Web, но т.к. флешка вирусом от записи начисто защищена, сделать этого не смог. |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
если не будет такого файла, то винда не сможет открыть центральный каталог диска, и сразу выдаст окно с предложением выбора программы для неопределённого типа файла |
|||
|
||||
Негодяй |
|
|||
Порядочный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1513 Регистрация: 13.2.2005 Где: Kazakhstan, Almat y Репутация: 6 Всего: 32 |
||||
|
||||
Infector |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 298 Регистрация: 13.1.2008 Репутация: 2 Всего: 2 |
Да черт с ним с окном, закроем. Лишь бы винда жива осталась, железо, да информация на дисках
![]() |
|||
|
||||
bartram |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1606 Регистрация: 22.2.2004 Где: Russia, Samara Репутация: 12 Всего: 29 |
||||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
тогда при открытии диска будет ошибка или файл тупо перезаписан будет
|
|||
|
||||
bartram |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1606 Регистрация: 22.2.2004 Где: Russia, Samara Репутация: 12 Всего: 29 |
||||
|
||||
JusTalionis |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 576 Регистрация: 11.7.2006 Репутация: нет Всего: 17 |
Попробуйте запустить чистую ДОС при уже вставленной флешке. Если БИОС умеет определять флеши (а почти все современные умеют), то как устройство она будет видна. Если удастся удалить екзешник вируса - хорошо. Если не удастся - полное переформатирование или пересоздание раздела при помощи Partition Magic под ДОСом. Добавлено через 4 минуты и 1 секунду ЗЫ По умолчанию полагаю, что Вы не забыли додуматься отключить в БИОСе запуск с самой флешки. |
|||
|
||||
Infector |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 298 Регистрация: 13.1.2008 Репутация: 2 Всего: 2 |
Partition Magic не испытывал, но под ДОСОМ такие вещи, как Diskedit, Format и Fdisk не проходят. А с DR.WEB вообще интересная штука - он остается в полной уверенности, что файл удален, тоже показывает FAR, но по факту остается там где и был, стоит только флешку перевоткнуть, и он там где был.
Вообще Флешку забрали уже, в музей ![]() Это сообщение отредактировал(а) Infector - 5.9.2008, 18:53 |
|||
|
||||
Нож |
|
|||
Новичок Профиль Группа: Участник Сообщений: 1 Регистрация: 21.1.2009 Репутация: нет Всего: нет |
Ребят, извините, конечно, но может я не туда пишу, просто поиском нет времени пользоваться, комп просто в бешенстве ))) просто на D у меня куча файлов которые нужно сохранить(т.е. я не могу формануть D ), а сколько не пере устанавливай винду с D бежит в прогамм куча хлама ))
Ваш метод Политики мне понравился , никогда даже не слышал что такое есть. В общем тут вот еще какой вопрос Касперыч пишет (аваст тоже писал до 1-ой переустановки винды) что Комп был атакован, в общем вот вам маленький отчет и это всего за 5 минут, потом правда это прикратилось, но спустя пол часа снова пошли атаки, даже сейчас когда пишу это окно вылазит (конечно можно нажать "больше не показывать" но мне интересно сколько это будет продолжаться) Подскажите что сделать или к кому или куда обратиться и на сколько это опасно, ведь поидее он не все атаки защищает ? я заметил что там в настройках отключена опция "Блокировать атакующий айпи", но походу она не помогла, еще не нажимал(касперыч триальный, да и всеравно я почти по два раза в день переустанавливаю винду) Началось это в принципе когда я установил Left 4 Dead (игра предусмотрена чтобы играть в неё как одиночным так и он-лайн режимом через Steam, подключения к серверам идут напрямую через IP, т.е. все у кого пиратские версии все кидают в чат свои IP и орут мол народ подключайся ну и потом играем) Я конечно сомневаюсь что комне на комп пытается кто то залезть)) хм зачем ?? вобщем подскажите пожалуйста Присоединённый файл ( Кол-во скачиваний: 2 ) ![]() |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
Ещё сюда следует внести: system.exe
|
|||
|
||||
Негодяй |
|
|||
Порядочный ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1513 Регистрация: 13.2.2005 Где: Kazakhstan, Almat y Репутация: 6 Всего: 32 |
io.exe
n1detect.com |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Windows" | |
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | MS Windows | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |