вирусяга AUTORUN

Обсуждение ПО и железа

Модератор: Taifun

Аватара пользователя
V!NT
Сообщения: 10
Зарегистрирован: Пн, 04 фев 2008 10:20:35

вирусяга AUTORUN

Сообщение V!NT »

ПОДСКАЖИТЕ ЛЮДИ ЧЁ ЗА ВИРУС НА ЛОКАЛЬНЫХ ДИСКАХ
Обзывается AUTORUN вроде как в диск заходишь его видишь а через 2 секунды ОП! и нету! удаляешь написано сценарий автозапуска утерян каспер 6 не видит 7 вроде находит. вреда вроде не приносит но мало ли. :roll:
Аватара пользователя
Dark forces
Сообщения: 1997
Зарегистрирован: Пн, 22 окт 2007 21:40:26
Откуда: Бийск
Контактная информация:

Сообщение Dark forces »

download.php?id=32316
Лекарство против него...
З.Ы.научись пользовацца поиском!
Asus P8Z77-V LX2/Intel Core [email protected] 6МБ/Nvidia Zotac GTX550TI/6Gb DDR3@1600MHz/ZALMAN CNPS7000V AlCu
Аватара пользователя
V!NT
Сообщения: 10
Зарегистрирован: Пн, 04 фев 2008 10:20:35

Сообщение V!NT »

Остроумно :evil:
Аватара пользователя
+Priest+
Модератор
Сообщения: 3507
Зарегистрирован: Сб, 28 фев 2004 19:17:24
Откуда: ЪУРТ
Контактная информация:

Сообщение +Priest+ »

Dark forces писал(а):З.Ы.научись пользовацца поиском!
Если бы все умели пользоваться поиском, и ни у кого не было бы диалапа, то этого форума бы не было..
"неразбериха я считаю то есть это полный нонсенс там насчет чего-то
то есть это можно было свободно решить то есть пообщаться" футбольный болельщик
Аватара пользователя
_xZ
Модератор
Сообщения: 7024
Зарегистрирован: Пт, 06 июл 2007 04:19:14
Откуда: ЪУРТ
Контактная информация:

Сообщение _xZ »

+Priest+
да, я даже затрудняюсь тему нову придумать..
тока поднимаю.. но меня некромантом после этого зовут..
Аватара пользователя
best
Сообщения: 1557
Зарегистрирован: Вс, 20 май 2007 15:43:07
Откуда: от туда
Контактная информация:

Сообщение best »

троян
Модернизация, настройка КОМПЬЮТЕРОВ недорого звонить по тел
89069453008 Алексей
S.T.A.L.K.E.R. FAN
Изображение
Аватара пользователя
V!NT
Сообщения: 10
Зарегистрирован: Пн, 04 фев 2008 10:20:35

Сообщение V!NT »

Троян не троян не знаю, но у кого флэшки не брал он у всех!
люди говорили что это системный файл но тогда почему его 7 каспер как вирус находит, не лечит а сразу удаляет. Самое главное что файл - не один, там и иконка имеется, как будто прога какая с автозауском.
весит вся эта шляпа 80 кб. причём она на каждом лок.диске.
Зараза! тока удалишь оп и он опять появляется. думаю можай винт форматнуть :mad:
xMESENGx
Сообщения: 367
Зарегистрирован: Вт, 23 янв 2007 16:24:01

Сообщение xMESENGx »

У меня стоит NOD32 обновляю через каждые три дня(примерно по 160 кб) и авторун видит и другую фсякую шнягу... Короч советую этот антивирускин. А не засраный касперский!! :evil:
Аватара пользователя
Dark forces
Сообщения: 1997
Зарегистрирован: Пн, 22 окт 2007 21:40:26
Откуда: Бийск
Контактная информация:

Сообщение Dark forces »

яж тебе дал лекарство против него,лечи...и винт...и флешки.потому что как только ты подцепишь заражённую флешку,он опять поселицца у тя в компе...
Например у меня это вирь ни чё не творит,а у друга от него ваще чудеса...самые интересные:через "мой компьютер" на винт не заходит...
Asus P8Z77-V LX2/Intel Core [email protected] 6МБ/Nvidia Zotac GTX550TI/6Gb DDR3@1600MHz/ZALMAN CNPS7000V AlCu
Аватара пользователя
NatriXX
Сообщения: 2658
Зарегистрирован: Вс, 20 фев 2005 19:48:26
Откуда: n/a
Контактная информация:

Сообщение NatriXX »

блин
отключаете автозапуск, ставите фар / тотал коммандер и тихо ржоте над бедным вирём, которому ничего больше не обломится
she shines in the world full of ugliness
she matters when everything is meaningless
fragile, she doesn't see her beauty...
Аватара пользователя
AREAL
Сообщения: 447
Зарегистрирован: Пт, 13 янв 2006 11:00:56
Контактная информация:

Сообщение AREAL »

R@$H писал(а):
Dark forces писал(а):через "мой компьютер" на винт не заходит...
У моего другана тоже самое... :lol:
Правой кнопкой на диск - Открыть! Все заходит:).
_____Жди от другого того, что сам ты сделал другому_____
>>>>>>>>Официальный сервер Ragnarok Online<<<<<<<<
Аватара пользователя
ANARHIN
Сообщения: 399
Зарегистрирован: Вс, 04 фев 2007 18:39:23
Откуда: БИЙSK

Сообщение ANARHIN »

AREAL писал(а):R@$H писал(а):Dark forces писал(а):через "мой компьютер" на винт не заходит...

У моего другана тоже самое...

Правой кнопкой на диск - Открыть! Все заходит:).
Можно сделать так, сделать скрытые файлы видимыми, найти на винте файлы:
desktop.ini
autorun.inf
autorun.ini
или что-то подобное и удалить их. Иногда помогает.
Аватара пользователя
BydloCoder
Сообщения: 26
Зарегистрирован: Вт, 03 июл 2007 18:53:34
Откуда: localhost:8080/appServer/adminPanel
Контактная информация:

Сообщение BydloCoder »

А вот так выглядит версия "autorun-A" без использования VBScript.

Помоему принцип работы таков ->
1. Приходите к жертве и "!втыкаете ему" ФлЭшку под видом *** (дружбы)
2. Через пару - тройку дней уносите скомпрессированные "логин-пароли".
3. Это выглядит как "радость человеческого общения", коммерсАгент например.
Фотоаппараты то-же подходят;-)
Виндузятина - луЧЬ-чий друКК АдминаФФ. Без работы не АСТАНИМСЯ, коллеги....
см.. фотки в прицепе
Вложения
Screenshot.png
Хромание на обе ноги, это разновидность походки.
<BydloCoder> на Русском правильно произносить как -> БЫДЛО-КОДЕР
Аватара пользователя
AHqPeu777
Сообщения: 2101
Зарегистрирован: Ср, 03 янв 2007 00:53:44
Откуда: из Лесу
Контактная информация:

Сообщение AHqPeu777 »

xMESENGx писал(а):У меня стоит NOD32 обновляю через каждые три дня(примерно по 160 кб) и авторун видит и другую фсякую шнягу... Короч советую этот антивирускин. А не засраный касперский!!
ну воть не надо не надо был у мну один вирус его находили все и каспер и нод и че я токо не устанавливал а помог мне токо бит дефендер 2008 воть даже как бывает)))
Не стоит забывать, что в этом мире нет ничего абсолютного, нет правильного и неправильного — всё зависит только от точки зрения…
Аватара пользователя
Sergeyy
Сообщения: 244
Зарегистрирован: Чт, 23 авг 2007 00:06:52
Откуда: Томск (а вообще с зелени)

Сообщение Sergeyy »

Недавно обнаружил у себя вирус!! НОД 32 его не видит с последними базами
Создаёт в корне диска файл TOHEL.exe и ещё како-то (mstsc.exe вроде), благо что он восовский и при запуске ошибка какаято вылезла (типо чёто в программе не то), я сразу его закрыл, но он появиля через некоторое время, в гугле искал, нашел только на англе, дата созхдания вируса 28.01.2008 !!! нашел в процессах SVSHOST.exe сразу удалил, покасил в корне 2 файла, скосил svshost.exe в папке windows\system 32\, и ещё ОН ПРОПИСЫВАЕТ СЕБЯ В СЕРВИСАХ (чё-то типа hs35c), отключил этот сервис, пока вроде всё нормально работает

Так что будте внимательнЫ!
З.Ы. вирус я заметил через несколько минут после того как побывал на сайтах http://video.sibnet.ru/video2342/ и http://sl-lopatnikov.livejournal.com/53600.html
СОРРИ за оффтоп, тему было лень создавать
Аватара пользователя
_xZ
Модератор
Сообщения: 7024
Зарегистрирован: Пт, 06 июл 2007 04:19:14
Откуда: ЪУРТ
Контактная информация:

Сообщение _xZ »

Аватара пользователя
V!NT
Сообщения: 10
Зарегистрирован: Пн, 04 фев 2008 10:20:35

Сообщение V!NT »

Скачал NOD 32 тока не могу определиться что, что лучше - каспер или нод. Кстати вирус, то я удалял и флешки не втыкал всё равно появляется. В локал. диски иногда не заходит нажмешь правой кнопкой а там вместо словца открыть иероглифов море
применрно вот так @%#&* :P
ElDemon
Сообщения: 2507
Зарегистрирован: Пн, 28 фев 2005 16:56:08
Контактная информация:

Сообщение ElDemon »

У меня стоит Касперский Интернет Секъюрити 7, знкомые постояк с витами таскаются и с флехами и там везде этот вирус, авторун который, но касперыч его ловит сразу и удаляет, поэтому я проблем не знаю с ним, сам никогда не ловил. Там чтобы диски нормально окрывались через мой компьютер после того как касперыч вылечит надо из корня еще 4 скрытых файла удалить руками, тоже авторан с разными расширениями и всё работает.
А если он долго на винте сидит то при старте компьютера автоматом начинают открываться папки, мои документы и прочее, у знакомого видел что открывается 79 папок из-за чего винда грузится по 30 минут.
плюс7-9два9-три98-восемьтысяч
Аватара пользователя
RoM4a
Сообщения: 6007
Зарегистрирован: Вт, 31 авг 2004 05:21:08
Откуда: Biysk

Сообщение RoM4a »

BydloCoderОга, хорошая штучка. :) Флэшки все любят пофтыкать, хлебом не корми :)
А всего навсего следует автозапуск с переносных и службу шелхардвардетекшн вырубить.
Аватара пользователя
@NeDVeD@
Сообщения: 95
Зарегистрирован: Вс, 30 сен 2007 18:28:35
Откуда: Сростки FOREVER

Сообщение @NeDVeD@ »

Недавно поймал вирус в корнях винтов создает файлы, autorun.inf и usdeject.com, открывает каждый диск в новом окне, кое как выкосил, из автозагрузки удалил RunDll\system32.exe и через Тотал удалил те файлы, сразу выкосил их из корзины, вроде все работает нормально.
Запортачить может что угодно, у меня даже не отображались скрытые файлы, только в тотале, и английская раскладка клавы жестко касячила. Кто увидит увидит сразу касите, и не пускайте с флэшками к себе IdiotiK'а. Это он мне его принёс.
Изображение
Изображение
Россия Вперед!!!
«La Juve e’ Sempre La Juve!»
Forza Juventus!!!
Аватара пользователя
Idiotik
Сообщения: 250
Зарегистрирован: Пт, 11 май 2007 21:23:57
Откуда: С Переезда

Сообщение Idiotik »

не пускайте с флэшками к себе IdiotiK'а. Это он мне его принёс
@NeDVeD@ писал(а):не пускайте с флэшками к себе IdiotiK'а. Это он мне его принёс
стук-стук любимый звук :lol: :lol: :lol: :lol: :lol: :lol: :D :D
и чё ты так я его тоже гдето подхватил так что ненадо :!: :!: :wink:
Аватара пользователя
Sinigami
Сообщения: 85
Зарегистрирован: Вт, 08 янв 2008 17:26:28

Сообщение Sinigami »

Я у себя 2 разновидности находил, каспер с обновлением конца 2006 года не обнаруживал их, ручками пришлось все грохать.
Аватара пользователя
NatriXX
Сообщения: 2658
Зарегистрирован: Вс, 20 фев 2005 19:48:26
Откуда: n/a
Контактная информация:

Сообщение NatriXX »

да их туева хуча, этих модификаций

первые, которые мне попадались, вообще вызывали бешеный гогот, поскольку представляли собой энное количество файлов с разными расширениями и весили в общей сложности под пару мегабайт
причем файлы даже не все были скрытыми :lol: сложно такое не заметить

потом принес кто-то мод всего из трех файлов: autorun.inf, copy.exe и еще какого-то, не помню
здесь все три были хидден, но толку мало, ибо файл copy.exe тоже порядочные подозрения вызывает своим существованием

потом полезла пакость наподобие первого пункта, только довеском с ней поставляется =) папочка с веселым именем runauto.. или autorun..
спасибо виндам, папку с двумя точками в конце без танцев с бубном не удалишь
мало кто вообще слышал, что такое UNC-пути и операции с ними =)
проще сделать формат

последнее, что видел, состояло из двух файлов: пресловутый autorun.nf и экзешник с разными невменяемыми названиями
названия экзешника, судя по всему, генерятся рандомно и должны вызвать у простого юзера благоговейный ужос =)

соответственно, часть модификаций находят одни антивирусы, часть - другие
приличная часть вообще ничем не ловится, кроме тоталкоммандера :ROFL:

а натрикс до сих пор сидит на втором ноде с триальными базами за октябрь и не особо переживает по этому поводу, ибо прямых рук ни один антивирь не заменит...
she shines in the world full of ugliness
she matters when everything is meaningless
fragile, she doesn't see her beauty...
Аватара пользователя
Idiotik
Сообщения: 250
Зарегистрирован: Пт, 11 май 2007 21:23:57
Откуда: С Переезда

Сообщение Idiotik »

на днях Касперски 7 проверял вот такой вот увидел
троянская программа Rootkit.Win32.Agent.sl
Аватара пользователя
@NeDVeD@
Сообщения: 95
Зарегистрирован: Вс, 30 сен 2007 18:28:35
Откуда: Сростки FOREVER

Сообщение @NeDVeD@ »

Да МОй НОД 32 с новыми базами тоже такой находил
Изображение
Изображение
Россия Вперед!!!
«La Juve e’ Sempre La Juve!»
Forza Juventus!!!
Ответить

Вернуться в «Software & hardware»