Guest Хексем Posted January 17, 2009 Report Share Posted January 17, 2009 Приветствую! Помогите пожалуйста разделаться с вирусом. При подсоединении флэшки ее значок выглядит как значок папки. Больше пока симптомов не заметил... Подскажите что это за зараза и как с ней бороться ? Link to comment Share on other sites More sharing options...
Matias Posted January 17, 2009 Report Share Posted January 17, 2009 Выполните правила. Логи AVZ надо сделать с подключенной флэшкой. Link to comment Share on other sites More sharing options...
Artur88 Posted January 17, 2009 Report Share Posted January 17, 2009 скорей всего на флешке лежит вирус с автораном. включите чтоб у вас были видны скрытые файлы и папки и удалите оттуда autorun.inf и папку с RECYCLER с флешки впринципе у вас значек станет как и прежде. если опять же появится все это - то делайте то что сказал Matias - у вас вирус на компьютере гуляет значит Link to comment Share on other sites More sharing options...
Susel Posted May 8, 2009 Report Share Posted May 8, 2009 Это самый примитивный вирус. Любой антивирь его видит с обновленными базами. У меня проблема крупная. Есть USB накопитель на 80 гигов. Када вставляешь в свой ТУПроцессор пишет: Устройство USB не опознано. В некоторых он читается все же. в некоторых нет. Почему? На антивирь проверял. находит некий вирус который не может удалить. Называется xyrbth.exe. Что делать? Link to comment Share on other sites More sharing options...
шпилька Posted May 8, 2009 Report Share Posted May 8, 2009 (edited) Что мешает скачать CureIt, с обновленными базами, и попытаться исправить ситуацию(вылечить или удалить) с помощью этой программы. Edited May 8, 2009 by шпилька Link to comment Share on other sites More sharing options...
Alex56 Posted May 8, 2009 Report Share Posted May 8, 2009 1. Отключить автозапуск сменных носителей 2. Отобразить скрытые файлы и папки. (Мой компьютер-Сервис-Свойства папки-Вид-"Показывать скрытые файлы и папки", "Снять галочку Скрывать защищенные файлы и папки". 3. Вставляем флешку, правой кнопкой Проводник и удаляем все скрытые файлы или папки и autorun.inf Link to comment Share on other sites More sharing options...
thyrex Posted May 8, 2009 Report Share Posted May 8, 2009 И после этого все равно на выполнение правил, как Вам советовали в сообщении №2 Link to comment Share on other sites More sharing options...
Wu-Tang Posted July 29, 2009 Report Share Posted July 29, 2009 Тема похожая, с прошу. Сегодня ездил человеку лечить комп от зловредов. Вобщем, safe mode не але, в ребут уходит. Под рукой софта не было ни какого вобще, а результаты вирей, их похоже ни один нагадили везде, одно там не сделать, другое там. Залочен диспетчер, редактор реестра, на диски не войти, autorun.inf сидит, скрытые файлы не отображаются. Мне надо узнать, какой ключ подправить, чтобы при клике по диску не выскакивало окно открыть с помощью. Просто вспомнить не могу в какой ветке это. И эти автораны удалить, тк все осложняется запретом показа скрытых файлов. Еще: у него был перелопачен весь файл hosts, я его почистил кое-как, тк при открытии браузера лезет окно с порно, пока не могу начать копать из-за вышеперечисленных проблем. thyrex: Akok жду советов, логи не могу пока показать. Link to comment Share on other sites More sharing options...
edde Posted July 29, 2009 Report Share Posted July 29, 2009 Анти-ауторан + cure it +avz для начала потом >в лечение http://www.softboard.ru/index.php?showtopic=51343 Link to comment Share on other sites More sharing options...
Wu-Tang Posted July 29, 2009 Report Share Posted July 29, 2009 edde: Говорю же софта под рукой не было. Если бы был-не спрашивал что к чему. Руками все приходилось делать. За анти-авторан спасибо, заюзаю, когда пойду еще раз. Меня больше ключ интересует, чтоб восстановить открытие дисков. Link to comment Share on other sites More sharing options...
ТроПа Posted July 30, 2009 Report Share Posted July 30, 2009 Правки реестра не помогут, т.к. сидит активный зловред, поэтому вначале нужно снести всех врагов, а потом уже и всё остатьное разблокируем. Link to comment Share on other sites More sharing options...
Wu-Tang Posted July 30, 2009 Report Share Posted July 30, 2009 wise-wistful: Тогда возьму avz с собой, поудаляю все что найдет. Про исправление последствий, хотел узнать сразу, тк чтобы за раз все сделать... Link to comment Share on other sites More sharing options...
ТроПа Posted July 30, 2009 Report Share Posted July 30, 2009 (edited) Главное, снесите автораны в корне всех дисков и файлы которые они запускают, просмотрите блокнотом файлы с расширением inf там будет понятно, кого они запускают. Потом АВЗ--файл--мастер поиска и устранения проблем, там ищите критические, они будут обозначены, что заблокирован диспетчер задач или что-то в этом роде, боритесь с ними. Если всё удачно, значит активного врага убили, если не получается, значит ещё не всё и без логов не обойтись. Внимательно отнеситесь к микропрограммам восстановления 6 и 8, только если это сервер, 6 не выполняйте. Edited July 30, 2009 by wise-wistful Link to comment Share on other sites More sharing options...
Wu-Tang Posted July 30, 2009 Report Share Posted July 30, 2009 wise-wistful: Да, вчера открывал их через пуск-выполнить, пути выяснил, думал потереть содержимое сразу, но они защищены от записи. Ничего сегодня все попробую доделать. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now