О чем думаете?

 -Поиск по дневнику

люди, музыка, видео, фото
Поиск сообщений в GlumShadow

 -Подписка по e-mail

 
Получать сообщения дневника на почту.

 -Новостные сюжеты

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Дата регистрации: 05.11.2006
Записей в дневнике: 686
Комментариев в дневнике: 4249
Написано сообщений: 11338
Популярные отчеты:
кто смотрел дневник по каким фразам приходят

Вирус Autorun...

Понедельник, 11 Февраля 2008 г. 16:52 (ссылка) + в цитатник или сообщество +поставить ссылку
Есть такие вирусы:

если включен автозапуск дисков, то с компакта или с флэшки пробирается вирус на локальные дискb, и в корневых разделах создает файл autorun.inf, в котром указывает, что при открытии диска запускать его же вируса родимого :)

Если вы справились антивирусом и вроде бы сам исполняемый файл вируса удален,
но все равно на локальные диски не пускает, обычно просит указать с помощью какой программы вы хотите открыть диск :) бред да?

Теперь берем то что под рукой :)
Например WinRar далее Файл-Открыть заходим на диск С например ищем файл autorun.inf и удаляем его или через контекстное меню или кнопкой DEL.

Так же поступаем с другими дисками.

Но все равно бывают случаи когда на диски даже после этого не пускает, но не отчаивайтесь,
создаем пустой файл с расширением reg и пишем туда:


REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon]
"Userinit"="userinit.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=-
"Hidden"=-

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

[HKEY_CLASSES_ROOT\Folder\shell]
@=""

[HKEY_CLASSES_ROOT\Drive\shell]
@="none"



Потом запустив этот файл (он правит в реестре некоторые записи :)), можем наслаждаться открытием локальных дисков :)

На всякий прикрепил готовый файл.

Написано специально для младшего брата ggAlek ибо заипал с этим вирусом меня уже.

Сань распечатай и повесь на стенку :)

Аминь.


P.S. и не доверяйте чужим флэшкам, самы распрастранный вид передачи заразы, если не хочется автозапуск отключать при вставлении флэшки в компьютер, нажать и держать shift, тогда автозапуск не сработает, и соответсвенно сразу антивирусом пройтись по этой флэшке,
бережоного бог бережет!

Вложение: 3653681_otkruytie_diskov.zip

Рубрики:  Угрюмые Заметки

Теги:  

Цитаты
0
Ссылки
0
Запомнить в Evernote
Поделиться с друзьями

Damaskin   9 0 обратиться по имени Re: Вирус Autorun... Понедельник, 11 Февраля 2008 г. 16:56 (ссылка)
АМИНЬ !!!!!!!!!! ШАМАН БУБЕН БИТА !!!!!!!!!!! )))))))))))))))))
В колонках играет: The.IT.Crowd.S02E04

LI 7.05.22
Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Понедельник, 11 Февраля 2008 г. 17:24 (ссылка)
Damaskin , полный комплект :)
Ответить С цитатой В цитатник
Damaskin   9 0 обратиться по имени Re: Ответ в GlumShadow; Вирус Autorun... Понедельник, 11 Февраля 2008 г. 17:28 (ссылка)
А як же и все на стене в админской под рукой ммм э нет не все шамана не нашли из тундры хотели заказать а млин доставки нет только САМОВЫВОЗ млин так гвоздик и пустуеть ..... для ентого буратинки ))))))
В колонках играет: The.IT.Crowd.S02E05

LI 7.05.22
Ответить С цитатой В цитатник
dandr   обратиться по имени [TLC] Без заголовка Понедельник, 11 Февраля 2008 г. 17:45 (ссылка)
А лучше поставить линукс)))


Ответить С цитатой В цитатник
dandr   обратиться по имени [TLC] Без заголовка Понедельник, 11 Февраля 2008 г. 17:52 (ссылка)
кстати, давно себе бубен хочу купить...


Ответить С цитатой В цитатник
OnlineSecurity   обратиться по имени Понедельник, 11 Февраля 2008 г. 18:48 (ссылка)
Хотел бы добавить что список не ограничивается компактом и флешкой - заразиться можно с любого устройства имеющего встроенную память, например с телефона, фотоаппарата или фоторамки.
Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Понедельник, 11 Февраля 2008 г. 20:53 (ссылка)
OnlineSecurity , а там не флэш память??? :) Я под флэшкой подразумевал любые съемные накопители как раз для барат понятно :)
Loreleya
Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Понедельник, 11 Февраля 2008 г. 20:55 (ссылка)
dandr , ставлю сейчас ксубунту... хм
даже мой вайфай адаптер оперделила в ноуте, работае пока без тормозов, можно сказать летает :)

Щас пробую настроить gprs через юсб шнур и самсунг с100 посмотрим что выйдет :)

правда старенькая ксубунту 6.0.6. но другой не было :(
Loreleya
Ответить С цитатой В цитатник
OnlineSecurity   обратиться по имени Понедельник, 11 Февраля 2008 г. 21:19 (ссылка)
Значит я неправильно понял. Да, с любого съемного накопителя.
Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Понедельник, 11 Февраля 2008 г. 22:20 (ссылка)
OnlineSecurity , раньше на дискетах таскали, сейчас на съемных дисках :) :) :)
Loreleya
Ответить С цитатой В цитатник
OnlineSecurity   обратиться по имени Понедельник, 11 Февраля 2008 г. 22:33 (ссылка)
Да. И с ростом количества и разнообразия подключаемых к ПК устройств с бортовой памятью получился весьма действенный способ распространения.
Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Понедельник, 11 Февраля 2008 г. 22:37 (ссылка)
OnlineSecurity , угу у меня таких примеров вагон и маленькая тележка :) главное всем пофиг как не предохранялись так и не предохраняются, а потом скачут и кричат, ааа у меня компьютер сломался :) зато весело :)
Loreleya
Ответить С цитатой В цитатник
dandr   обратиться по имени [TLC] Без заголовка Понедельник, 11 Февраля 2008 г. 23:01 (ссылка)
Автор: GlumShadow
dandr, ставлю сейчас ксубунту... хм
даже мой вайфай адаптер оперделила в ноуте, работае пока без тормозов, можно сказать летает :)

Щас пробую настроить gprs через юсб шнур и самсунг с100 посмотрим что выйдет :)

правда старенькая ксубунту 6.0.6. но другой не было :(

Loreleya
Дык проапдейти... Или трафик?



Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Понедельник, 11 Февраля 2008 г. 23:16 (ссылка)
dandr , завтра буду качать убунту с кольца, там без трафика, жаль ксубунты свежей нету, а так вот такой вот выбор:
kubuntu-7.04-desktop-i386.iso
kubuntu-7.04-dvd-i386.iso
ubuntu-7.04-desktop-i386.iso
ubuntu-7.04-dvd-i386.iso

Ubuntu-7.10-NTC-Lazarus.iso
kubuntu-7.10-desktop-i386.iso
ubuntu-7.10-alternate-i386.iso
ubuntu-7.10-desktop-i386.iso

что же лучше 7.10 или 7.4 и стоит ли у 7.4 качать двд версию, репозитарий там свой для убунты в кольце, так что обновляться можно с бесплатного трафика, главное инет натсроить :)

Loreleya
Ответить С цитатой В цитатник
dandr   обратиться по имени [TLC] Без заголовка Понедельник, 11 Февраля 2008 г. 23:36 (ссылка)
Автор: GlumShadow
dandr, завтра буду качать убунту с кольца, там без трафика, жаль ксубунты свежей нету, а так вот такой вот выбор:
kubuntu-7.04-desktop-i386.iso
kubuntu-7.04-dvd-i386.iso
ubuntu-7.04-desktop-i386.iso
ubuntu-7.04-dvd-i386.iso

Ubuntu-7.10-NTC-Lazarus.iso
kubuntu-7.10-desktop-i386.iso
ubuntu-7.10-alternate-i386.iso
ubuntu-7.10-desktop-i386.iso

что же лучше 7.10 или 7.4 и стоит ли у 7.4 качать двд версию, репозитарий там свой для убунты в кольце, так что обновляться можно с бесплатного трафика, главное инет натсроить :)



Loreleya
У 7.10 есть вкусные фишки. Например, монтирование ntfs из коробки! На запись!!! :)
Раньше надо было шаманить)))



Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Вторник, 12 Февраля 2008 г. 01:12 (ссылка)
dandr , оу уговорил :)
Loreleya
Ответить С цитатой В цитатник
ggAlek   5 0 обратиться по имени Комментарий к Вирус Autorun... Вторник, 12 Февраля 2008 г. 01:17 (ссылка)
Спасибо мой любимый братишка!!!
Loreleya
Ответить С цитатой В цитатник
Drivirus   обратиться по имени Вторник, 12 Февраля 2008 г. 01:42 (ссылка)
Как раз совсем недавно словил этот autorun.inf . У меня 3 логических, он на всех в корне лёг. Антивирус его видит (Zone Alarm Security), но удалить не может, так как где-то сидит программа которая после удаления тут же его восстанавливает в течении 1-2 секунд, и она не обнаруживается антивирем. Диски у меня открывались, единственное что было - это запрет на показ скрытых файлов, ну и глюки иногда то тут то там при работе в винде.
Короче запарился я с ним, отформатил все три раздела :)
Ответить С цитатой В цитатник
ggAlek   5 0 обратиться по имени Ответ в GlumShadow; Вирус Autorun... Вторник, 12 Февраля 2008 г. 01:47 (ссылка)
cmd:29;user=Drivirus У меня то же самое было с открытием скрытых файлов!!! Братишка помог!!! Теперь все работает!!!
Loreleya
Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Вторник, 12 Февраля 2008 г. 08:35 (ссылка)
ggAlek , запускаешь reg файл и все начинает работать (скрытые файлы).

drivirus , странно что файл авторан ини у тебя видит а сам вирус нет, обычно наоборот.
Loreleya
Ответить С цитатой В цитатник
dandr   обратиться по имени [TLC] Без заголовка Вторник, 12 Февраля 2008 г. 09:36 (ссылка)
Автор: GlumShadow

drivirus, странно что файл авторан ини у тебя видит а сам вирус нет, обычно наоборот.

Loreleya

Как я понимаю, его брэндмауэр сечёт. Типа, несанкционированное действие.


Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Вторник, 12 Февраля 2008 г. 10:51 (ссылка)
dandr , возможно, кстати а зоне аларм это ведь не антивирус, или сейчас там все в комплекте?
Loreleya
Ответить С цитатой В цитатник
ggAlek   5 0 обратиться по имени Вторник, 12 Февраля 2008 г. 11:42 (ссылка)
Для тех у кого Не работает показывать скрытые файлы и папки!!!

HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL - Удаляем параметр CheckedValue в правом окне. 3) Щёлкаем правой кнопкой мыши в этом же окне (справа) и выбраем «создать --> параметр DWORD». Называем его CheckedValue. Cтавим значение «1» (0x00000001) и нажимаем ОК. 4) Заходим в «Сервис» --> «Свойства папки» --> «Вид», находим «Скрытые файлы и папки», отмечаем «Показывать скрытые файлы и папки».

Мне помогло!!!
Ответить С цитатой В цитатник
dandr   обратиться по имени [TLC] Без заголовка Вторник, 12 Февраля 2008 г. 11:56 (ссылка)
Автор: GlumShadow
dandr, возможно, кстати а зоне аларм это ведь не антивирус, или сейчас там все в комплекте?

Loreleya

Когда он был просто Zone Alarm, то это был брэндмауэр. Что поменялось с добавлением Security - без понятия...


в колонках: Slade - DARLING BE HOME SOON - Winamp [Paused]
Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Вторник, 12 Февраля 2008 г. 12:06 (ссылка)
dandr , у меня в голове такая же информация Zone Alarm - это файервалл :)
Loreleya
Ответить С цитатой В цитатник
GlumShadow   обратиться по имени Ответ в GlumShadow; Вирус Autorun... Вторник, 12 Февраля 2008 г. 12:06 (ссылка)
ggAlek , надо добавить в мой пост :) или сразу в регфайл :)
Loreleya
Ответить С цитатой В цитатник
OnlineSecurity   обратиться по имени Вторник, 12 Февраля 2008 г. 12:14 (ссылка)
ZA в нескольких вариантах сейчас идет - антиспайварь, антивирус, секьюрити.. Там где есть в комплекте антивирус используется движок av Касперского.
Ответить С цитатой В цитатник
dandr   обратиться по имени [TLC] Без заголовка Вторник, 12 Февраля 2008 г. 13:06 (ссылка)
Автор: OnlineSecurity
ZA в нескольких вариантах сейчас идет - антиспайварь, антивирус, секьюрити.. Там где есть в комплекте антивирус используется движок av Касперского.

Ага, спасибо, учту...


в колонках: Чайковский - Концерт №1 Allego Non Troppo
Ответить С цитатой В цитатник
nickola_ru   0 0 обратиться по имени Среда, 13 Февраля 2008 г. 10:33 (ссылка)
ну, да, вирус. я тут недавно, узнал что по поселку гуляет Каспер 7 с встроенным вирусом :)... Зато не требует рагистрации ...
Ответить С цитатой В цитатник
Подписаться
Отписаться
К дневнику Страницы:  [1] 2 [Новые]
 

Добавить комментарий:
Текст комментария: показать смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
Подписаться на комментарии
Подписать картинку

Copyright © 2002-2010 liveinternet.ru: показано количество просмотров и посетителей за 24 часа LiveInternet
Найти дневники