Показано с 1 по 7 из 7.

win32/autorun.ks (заявка № 32957)

  1. #1
    Junior Member Репутация
    Регистрация
    29.10.2008
    Сообщений
    23
    Вес репутации
    34

    Thumbs up win32/autorun.ks

    Система Windows XP Pro SP2
    Выглядит все следующим образом:
    1.На флешке создается скрытый файл autorun.inf и скрытый каталог RECYCLE, в котором скрытый файл service.exe (размер 0 байт) Nod32 и cureit идентифицируют его как win32/autorun.ks но не лечат не в озу не на винте ничего не видят.
    Последний раз редактировалось romchyk; 30.03.2010 в 17:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32:svchost.exe:$DATA','');
     QuarantineFile('C:\WINDOWS\system32:svchost.exe','');
     DelCLSID('0D0E2092-26AA-197F-AD04-42AAB7AA4C5F');
     DeleteFile('C:\WINDOWS\system32:svchost.exe');
     DeleteFile('C:\WINDOWS\system32:svchost.exe:$DATA');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин по Правилам.

    Сделать новые логи
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    29.10.2008
    Сообщений
    23
    Вес репутации
    34
    Новые логи. Вроде от вируса избавился
    Последний раз редактировалось romchyk; 30.03.2010 в 17:08.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Карантин прислали?
    При создании логов флешка была подключена?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    29.10.2008
    Сообщений
    23
    Вес репутации
    34
    карантин прислал. Флешка была подключена.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Нам ничего не досталось, карантин пуст.

    Будем считать, что вылечились.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    29.10.2008
    Сообщений
    23
    Вес репутации
    34
    Спасибо за помощь

  • Уважаемый(ая) romchyk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 11.07.2009, 13:54
    2. Ответов: 4
      Последнее сообщение: 10.07.2009, 15:02
    3. Ответов: 6
      Последнее сообщение: 10.07.2009, 13:08
    4. Autorun.inf вирус 'Worm.Win32.AutoRun.bua'.
      От Игорь в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 28.10.2008, 00:28
    5. Ответов: 4
      Последнее сообщение: 19.03.2008, 09:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01157 seconds with 16 queries