forum.rastrnet.ru

forum.rastrnet.ru (http://forum.rastrnet.ru/index.php)
-   Техподдержка (http://forum.rastrnet.ru/forumdisplay.php?f=132)
-   -   Не удаляется вирус (http://forum.rastrnet.ru/showthread.php?t=49726)

Sun 07.03.2009 16:39

Не удаляется вирус
 
Вирус в F:autorun.inf не удаляет Avast...
При формате флешки тоже ничего не меняется, оно и понятно почему.
Вопрос: как удалить вирус?

Chade 07.03.2009 17:03

Кто тебе сказал что это вирус?

Sun 07.03.2009 17:44

Может быть антивирус, м?

Motor 07.03.2009 17:56

аваст кривой авнтивирус, не заморачивайся, autorun.inf это скорее всего не вирус

Gorynych 07.03.2009 18:07

а авторанчик ручками грохнуть не судьба? :)
мне на днях в ларьке на остановке детская поликлиника на флешку каку подселили.. странную.. ее каспер увидел, нод увидел, блокирнули активность, а вот удавить не смогли. так как четко указали на какое файло ругань, снес руками, после чего проверка флехи показала, что она чиста

Sun 07.03.2009 18:18

Так что делать с этим чудом, подскажите, пожалуйста :)

GEORG 07.03.2009 18:21

shift+delete, если "быстро, но плавно" не удалить со всех локальных дисков, то успеет восстановится, и еще папочку RECYCLER удалить надо..она скрытая..Как вариант куреитом проверь...Да и скорее всего, когда его удалишь, то локальный диск придется через проводник открывать =) Ну или ТоталКомандр поможет.

Chade 07.03.2009 18:21

Цитата:

Файл Autorun.inf используется для автоматического запуска приложений и программ на носителях информации в среде операционной системы Microsoft Windows. Этот файл должен находится в корне устройства для которого осуществляется автозапуск.
©

Скорей всего это системная ошибка (недоработка) антивируса. Такое бывает.

Например недавно было подобное в Касперском 2009, после обновления баз, антивирус ругался на файл CMS системы. После уведомления об этом Разработчику антивируса, проблема была решена. Разработчик сам подтвердил что это косяк с их стороны.

GEORG 07.03.2009 18:26

Цитата:

Сообщение от Chade (Сообщение 715644)
©

Скорей всего это системная ошибка (недоработка) антивируса. Такое бывает.

Например недавно было подобное в Касперском 2009, после обновления баз, антивирус ругался на файл CMS системы. После уведомления об этом Разработчику антивируса, проблема была решена. Разработчик сам подтвердил что это косяк с их стороны.

В таком случае этот файл дырка в системе, и он кстати появляется только с вирусами, покрайней мере у меня, появление этого файла сопоставляется с подхватом вируса.

Sun 07.03.2009 18:27

Всем спасибо за помощь.

Gorynych 07.03.2009 23:50

Цитата:

Сообщение от GEORG (Сообщение 715643)
shift+delete, если "быстро, но плавно" не удалить со всех локальных дисков, то успеет восстановится, и еще папочку RECYCLER удалить надо..она скрытая..Как вариант куреитом проверь...Да и скорее всего, когда его удалишь, то локальный диск придется через проводник открывать =) Ну или ТоталКомандр поможет.

кста да, был авторан, и сама какашка в папке рециклер. вот тока удалять ее.. это системная папка - корзина, отключи корзину, и ее не будет :)

MebiuS 08.03.2009 00:37

авторан это файл автозапуска
копируется вирусом вместе с exe файлов
в авторане висит имя этого файла)
в запцщеных процессах гдето висит этот же вирус, автораны и экзешники на всех сьемных и жестких дисках

ищите процесс, убиваете, чистите с винта и флешки файлы и все счастливы

Murdoc aka Coyote 08.03.2009 12:03

а чо курейтом пользоваться разучились?
Уже больше года курейт прекрасно лечит

Gorynych 08.03.2009 12:38

Sint, если антивирусная защита в норме, то можно и не отключать

_Nva_ 08.03.2009 14:38

Цитата:

Сообщение от MebiuS (Сообщение 715721)
авторан это файл автозапуска
копируется вирусом вместе с exe файлом

Autorun.inf может в себе сам содержать код вируса.

Если диск с файловой системой ntfs, то там есть права доступа и вирус их может выставить только чтение для всех, и пока ручками не поправишь касперы его не могут удалить. А вот dr-web чихать на это хотел :)

MebiuS 08.03.2009 16:08

Цитата:

Сообщение от _Nva_ (Сообщение 715795)
Autorun.inf может в себе сам содержать код вируса.

есь пример? :)

Gorynych 08.03.2009 16:38

есть желание эти каки начать коллекционировать :) для примера
Мёб, подтверждаю, были такие автораны, и не раз, но привычки сохранять нима :)

MebiuS 08.03.2009 16:48

Цитата:

Сообщение от Gorynych (Сообщение 715821)
есть желание эти каки начать коллекционировать :) для примера
Мёб, подтверждаю, были такие автораны, и не раз, но привычки сохранять нима :)

стандартный авторан + ехе идет

вот вчера нашел:
Цитата:

[autorun]
open=.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe
shell\open\default=1


Текущее время: 20:03. Часовой пояс GMT +7.

Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot

Форум открыт в июле 2004 г.