-
На флешке вирус fun
На флешке "типа" папка файл fun. расширение не помню но вроде двойное xls.exe. Проверял с помощью CureIt и AVZ. Они не определяют его как вирус. Хотел вручную удалить. Не получается. Пишет как всегда файл занят др. приложением. Еще не возможно извлечь флешку через безопасное извлечение. Флешка была подключена к ноуту дяди. Подключать к своему компу не хочу. Подскажите че эта за тварь такая и насколько она опасна. И че она делает? Ну и канечно помогите вылечить флешку. :>
-
Раз проверяли с помощью AVZ - то и логи надо прислать ;)
-
[quote=Kelly;182724]Подключать к своему компу не хочу. ... Ну и канечно помогите вылечить флешку. [/quote]
Замечательно! И как же вы в таком случае собираетесь ее лечить? :> Пришлите тогда мне, я в свой комп вставлю. :D
-
Перед тем как подключу к своему компу хочу узнать насколько она опасна и сможет ли распространится на мой комп? :D
-
Когда будете вставлять флешку - держите нажатой Shift - автозапуск не сработает... Саму флешку от греха подальше в проводнике или прочем не открывайте
-
Вот сделал ели как логи. Выкладываю. Блин опять фигня с 3-им логом. Куда выслать?
Может выложить на virusinfo.ifolder.ru?
-
-
Выполните скрипт:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
DeleteFile('G:\autorun.inf');
ExecuteSysClean;
RebootWindows(true);
end.[/code]
Карантин пришлите по правилам.
-
[url]http://virusinfo.ifolder.ru/5222069[/url] - логи здесь
[size="1"][color="#666686"][B][I]Добавлено через 8 минут[/I][/B][/color][/size]
Карантин выслал.
-
Еще один скрипт:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('G:\fun.exe','');
DeleteFile('G:\fun.exe');
ExecuteSysClean;
RebootWindows(true);
end.[/code]
и опять пришлите карантин.
-
-
Карантин тот же самый.
Откройте в AVZ Просмотр карантина - там есть этот fun.exe?
-
Нет. Че то сразу не обратил внимание. Этот файл как то защишен от таких проделок. Он типа все время занят каким то предложением.
Щас еще раз выполню этот скрипт. Только можно там внизу RebootWindows убрать? Ато у меня винда 3 года перегружается.
-
Можете вместо скрипта поискать его через AVZ - Сервис - Поиск файлов и потом добавить найденный в карантин.
-
Не находит через поиск. Что делать?
На флешке есть только файл Bootex.log
-
Видимо флэшка уже излечена.
-
А если нет? Проверить? Ну ладно вирус походу не страшный. :>
-
Включите показ скрытых и системных файлов и гляньте, о результатах сообщите.
-
Всё... флешка вроде чистая. Так после какого скрипта удалился файл?
Потому что есть вторая флешка с таким же вирусом. :D
-
от греха подальше лучше отключить автозапуск с флешек...
[code]procedure DisableAutorun;
begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
end;
begin
DisableAutorun;
end.[/code]
Page generated in 0.01124 seconds with 10 queries