Здравствуйте!
Та же проблема - появляется этот файл на всех локальниках, принес я его на флешке, больше вроде никак не могу. В результате все локальные - в отдельном окне, скрытые файлы не вижу, виснет аутпост и интернет глючит.
Правила прочитал, но перед началом Вашей помощи у меня есть пара вопросов. Дело в том, что этот вирус точно из моего института, поэтому я точно смогу не раз еще его принести. Соответсвенно вопрос - есть ли смысл сейчас просить у вас помощи? Т.е. можно ли сделать так, чтобы он больше не смог с флешки заразить мой компьютер?
Вопрос 2: а поможет переустановка системы? По идее должна, да и я в ближайшее время все равно собирался ее сделать...
Прошу ответить адекватно, пожалуйста, т.к. возможно мне и не придется напрягать вас лишний раз, исходя из ответов на мои заданные вопросы...
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Т.е. можно ли сделать так, чтобы он больше не смог с флешки заразить мой компьютер?
Отключить автозапуск с флэшек и проверять флэшки на наличее вирусов перед открытием
а поможет переустановка системы? По идее должна, да и я в ближайшее время все равно собирался ее сделать...
Поможет только если вы все локальные диски отформатируете, иначе после переустановки при заходе например на D автозапуск сработает и всё опять по новой начнётся.
Отключить автозапуск с флэшек и проверять флэшки на наличее вирусов перед открытием
Подскажите, как отключить автозапуск.
Антивирус - Касперский, базы обновляю регулярно, но он даже не видит этот вирус %)
Сообщение от zerocorporated
Поможет только если вы все локальные диски отформатируете, иначе после переустановки при заходе например на D автозапуск сработает и всё опять по новой начнётся.
Даже через Тотал коммандер например?
Дело в том, что я вручную удалил 3 файла - ammo.exe, ammo1.dll, ammo0.dll. Может быть я зря это сделал. Но в результате все *.com с локальных пропали, но остались автораны с содержимым - запуск этого ком-файла. При этом D и E открываются нормально, в том же окне, а C вообще не октрывается простым нажатием на локальный =(
Добавлено через 1 минуту
Оба! Сейчас посмотрел, на всех 3 локальных даже нет файла autorun.inf !! странно...
Последний раз редактировалось Fallen Angel; 18.12.2007 в 19:19.
Причина: Добавлено
Итак, все-таки решился.
zerocorporated: спасибо за файл реестра, выполнил его. А что подразумевается под автозапуском? Я вставил флешку, она сама не открылась, но появилось окно с выбором - как открыть ее...
Антивирус Касперского, версия 4.0.5.37. старая конечно, но мне 6-й и 7-й не нравятся. Хотя может и стоит поменять...
Прикрепляю логи. Но кажется есть проблема - когда делал их, не была вставлена флешка. а потом ее вставил, открыл, а она открылась в отдельном окне. Это плохо? Надо ли переделать все заново с включенной флешкой? На всякий случай (вдруг не надо) все равно прикрепляю логи. Помогите, пожалуйста, избавиться от этого гада
zerocorporated: решил выполнить все по порядку. выполнил скрипт, комп не перегрузился (застрял на окне Logging off), пришлось нажать резет. обеих строк, которые нужно пофиксить, у меня просто нет %)
Что же делать?
Сейчас вставил флешку и хочу переделать все заново. Потом выложу все 3 лога. На всякий случай сижу на форуме, чтобы прочитать ответ.
По порядку.
1. аутпост отключаю, не знаю, почему он влияет. Неужели удалить?
2. H - да, это флешка.
3. авторана нет, я его удалил. и в очередной раз он почему-то не появиляся. я смотрел - раньше в нем кажется был запуск как раз ком-файла. а потом что-то вроде открытия RECYCLER - это на флешке такая папка, со значком корзины.
Удалил. Пока заново не появилась ни эта папка, ни autorun.inf. Жду дальнейших указаний. Т.к. комп не перегружается после выполнения скрипта, а указанных строк нет при попытке пофиксить их.
Есть!!!! Большое всем спасибо!!! Я и скрытые файлы вижу, и все остальное ок. Пока посмотрим, не проявится ли, тему не удаляйте пожалуйста, мало ли. Еще раз всем спасибо!
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: