Показано с 1 по 5 из 5.

Заражение вирусом типа autorun (файлы autorun.reg, autorun.bat, autorun.inf, autorun.*) (заявка № 20067)

  1. #1
    Junior Member Репутация
    Регистрация
    19.12.2007
    Сообщений
    89
    Вес репутации
    39

    Thumbs up Заражение вирусом типа autorun (файлы autorun.reg, autorun.bat, autorun.inf, autorun.*)

    Антивирус и файрволл BitDefender Total Security 2008
    Антивирус обнаружил файлы указанные в теме и определил их, как зараженные. После лечения и перезагрузки я обнаружил по 9 файлов с именем autorun в корне каждого из трех жестких дисков и удалил эти файлы вручную, а кроме того в папке C:\WINDOWS\system32\
    К сожалению есть подозрение, что антивирусное лечение совмещенное с моим ручным удалением этих файлов не решило мою проблему до конца, поэтому хотелось бы получить более квалифицированную помощь от специалистов. Прикрепляю файлы логов и заранее благодарю за консультацию

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    пофиксите ...
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('autorun.bat','');
     DeleteFile('autorun.bat');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    если что -то попадет в карантин пришлите согласно приложения 3 правил ....

  4. #3
    Junior Member Репутация
    Регистрация
    19.12.2007
    Сообщений
    89
    Вес репутации
    39
    Спасибо. Пофиксил и выполнил скрипт. Во время перезагрузки Windows выдал "синий" экран с сообщением в неразборчивой кодировке, но через время продолжил загрузку. Папка с карантином создалась пустая. Не нужно повторять файлы логов?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1557
    Вероятно будет полезна эта информация:
    http://virusinfo.info/showthread.php?t=8877
    хотя часть описанного там вы уже проделали.

    Если проблема будет исчерпана, новые логи делать не обязательно.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    19.12.2007
    Сообщений
    89
    Вес репутации
    39
    Спасибо. Всё вышеописанное в ссылке я сделал вручную, кроме второго пункта редактирования реестра. Открывал содержимое дисков не проводником, а Far-ом, потому что уже привык к нему. Удалил все эти файлы вручную из Far-а.

  • Уважаемый(ая) Mister Simply, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 11.07.2009, 13:54
    2. Ответов: 4
      Последнее сообщение: 10.07.2009, 15:02
    3. Ответов: 6
      Последнее сообщение: 10.07.2009, 13:08
    4. Autorun.inf вирус 'Worm.Win32.AutoRun.bua'.
      От Игорь в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 28.10.2008, 00:28
    5. Ответов: 5
      Последнее сообщение: 03.02.2008, 17:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01235 seconds with 16 queries