Пред. тема | След. тема |
Автор | Сообщение | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Постоялец форума Сообщения:243 | Антивирус определяет у меня как вирус. Подскажите что это может быть (висит в папке windows и на флешке). | |||||||||
04 июл 2009, 11:04 | ||||||||||
дело в том что его видит только USB Disk Security. с помощью её удаляю - пишет удалено, а при повторном сканировании опять обнаруживается. | ||||||||||
04 июл 2009, 18:56 | ||||||||||
Постоялец форума Сообщения:243 | может подскажете программу для лечения флешек... | |||||||||
04 июл 2009, 19:19 | ||||||||||
Постоялец форума Сообщения:243 | обновил вэба и на компьютере нашелся этот вирь... | |||||||||
04 июл 2009, 19:36 | ||||||||||
Эксперт Сообщения:1037 Откуда:Томск | Короче надо полное имя этого зверя и путь к нему, "гугля" пишет таких имен куча, даже у почтового клиента от мозиллы (Mozilla Thunderbird) - и то запускаемый файл: "Thund.exe" или что то подобное...
VPN, ты где всякую пакость хватаешь..? Поставь ты Каспера, блин лучшего антивиря еще нигде не видел...))) | |||||||||
04 июл 2009, 22:54 | ||||||||||
Постоялец форума Сообщения:243 | В одном учебном заведении такого нахватался - теперь никак полностью вычистить не могу.... | |||||||||
04 июл 2009, 23:15 | ||||||||||
Эксперт Сообщения:2454 Откуда:Asino | Windows лечить - только портить | |||||||||
04 июл 2009, 23:27 | ||||||||||
я заметил | ||||||||||
04 июл 2009, 23:46 | ||||||||||
Постоялец форума Сообщения:243 | полное имя не знаю, на флешке путь прописывался: ThunFThun.exe.
На диске С в папке System Volume Information так же. С диска С удалил с помощью Far. Ещё с одной флешки удалил также с помощью Far, а вот с другой не хочет удаляться... Вернее удаляется и через несколько секунд опять появляется. И вопрос не совсем по теме: прогой Far пользовался мало, подскажите как искать там файлы и где можно прочитать про цвета, которыми отмечены папки и файлы? И еще папка RESYCLER для чего используется? И где она лежит - через Far её видно, а найти её не могу (скрытые тоже просматривал) | |||||||||
05 июл 2009, 12:34 | ||||||||||
Постоялец форума Сообщения:243 | Вроде бы все вычистил. Для начала отключил востановление системы, удалив тем самым все точки восстановления и затем с помощью Far вычистил все с флешки. | |||||||||
05 июл 2009, 13:19 | ||||||||||
Эксперт Сообщения:4847 Откуда:Томск | Так тоже можно.
Я бы сделал так: 1. Загрузился в безопасном режиме. 2. Запустил CureIt (DrWeb для экспресс проверки) 3. Запустил AVP Tool (Касперский для экспресс проверки) После этого 99,9999% Что вирусов бы не осталось. И на будущее: [color=#f00]ВСЕГДА ПОЛЬЗУТЕСЬ FAR ИЛИ TOTAL COMMANDER ДЛЯ КОПИРОВАНИЯ ДАННЫХ С ФЛЕШЕК И НА НИХ[/color] Я всех своих знакомых к этому приучил. У них теперь не бывает вирусов! | |||||||||
05 июл 2009, 22:14 | ||||||||||
Макс, спасибо! Учту на будущее. Ещё научиться правильно пользоваться этим Far. | ||||||||||
05 июл 2009, 23:08 | ||||||||||
Эксперт Сообщения:4847 Откуда:Томск | А чего им пользоваться то уметь?
Если не привыкать, то пользуйтесь только для копирвоания. Alt+F1 - выбрать диск левой панели. Alt+F2 - выбрать диск правой панели. Стрелочки вверх-вниз - навигация. А можно и мышкой тыкать. Insert - Выделить файлы (* на Num Pad - выделить все файлы) F5 - копировать F6 - перенести. | |||||||||
06 июл 2009, 01:58 | ||||||||||
Эксперт Сообщения:2454 Откуда:Asino | да, а когда-то это было обязательно всем знать (знаменитый nc ). это щас пользователи привыкли мышой по окошкам ползать, да тыкать куда не поподя, а потом удивляються - откуда вирусы О_о ? | |||||||||
06 июл 2009, 04:47 | ||||||||||
Антиспам Сообщения:1679 | Только всеобщая гильотинотерапия превратит выжженную пустыню в цветущий сад! Чтобы окончательно и бесповоротно ликвидировать угрозу заражения autorun-вирусами, нужно создать .reg файл с таким содержанием:
Созданный файл запустить и согласиться на добавление информации в реестр. После этого файлы Autorun.inf будут ПОЛНОСТЬЮ игнорироваться системой. Даже двойной клик по иконке флешки не приведёт к запуску вируса. Недостаток один - ничто не сможет автозапускаться с дисков, даже автораны игр. | |||||||||
06 июл 2009, 22:55 | ||||||||||
Anthariel круто! надо попробывать! | ||||||||||
06 июл 2009, 23:15 | ||||||||||
Постоялец форума Сообщения:243 | А можно подробнее, где этот файл создать... В случае чего как удалить? | |||||||||
07 июл 2009, 16:51 | ||||||||||
не знаю как удалить но знаю как создать. создайте новый документ в формате .txt впишите в него то что написанно, сохраните, формат txt замените на reg и все | ||||||||||
07 июл 2009, 17:53 | ||||||||||
Эксперт Сообщения:2454 Откуда:Asino | для удаления войдите в редактор реестра Windows - regedit, идите по HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf и удалите @="@SYS:DoesNotExist".
[color=#f00]ВНИМАНИЕ! Перед монипуляциями с реестром рекомендуется сделать его резервную копию.[/color] | |||||||||
07 июл 2009, 20:50 | ||||||||||
Постоялец форума Сообщения:243 | Спасибо!!! | |||||||||
07 июл 2009, 22:12 | ||||||||||
Эксперт Сообщения:4847 Откуда:Томск | Вот это тема!
Надо будет опробовать и растиражировать. | |||||||||
07 июл 2009, 22:50 | ||||||||||
Постоялец форума Сообщения:174 | Кстати, есть хорошая программа USB Vaccine. Она как раз и правит реестр так, что Windows нереагирует на autorun.inf. Вдобавок она записывает на флеш-ку(ки) файл autorun.inf, к которому нет доступа и => он просто так неудалим и неизменяем. | |||||||||
07 июл 2009, 22:52 | ||||||||||
Антиспам Сообщения:1679 |
именно она и делает такой ключик. Это я взял из обзора на хабре. Юзал у себя на втором компьютере (без антивиря был) - вирусов не подцепил =) | |||||||||
08 июл 2009, 08:41 | ||||||||||
Страница 1 из 1 | [ Сообщений: 23 ] |
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2 |
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы можете добавлять вложения |