#1 17.03.08 19:36
Помогите избавиться от вируса (подробнее внутри)
забрался гад в комп хз как через флеш или с инета
разполз по дискам(тока в корне)
2 файла autorun.inf и y82td3td.com
удаляешь он тутже переползает с других дисков
1.фаил autorun.inf:
;oAAdliAka93SaSkkakrlKdnDLrfqwDK1jiJa41k142r7qj09wa0q2Ak2s7ee
[AutoRun]
;qdfK2748oKCoikJwaUdlwjikwsJjes73oAAS1iakk9oAsac4kAO39i2SKsdd
open=y82td3td.com
;ia405f42oqkS73dokr4j9L4JqZKsrKi5awp5s714dOaaiDAiw3KJ3lKk7de1f2A2Al0Dake8Ddok03i4wadLkL3aAisrwkArrDi5wS3Dkf432Zrk
shell\open\Command=y82td3td.com
;1Saaf6D235kr4Jwrd2J0oDfL4DiASkKkk3d9aJww3Kspri29j0XickKsOqspeKKj3HdKK7s28740dqawAk43i2rALi3clDLJa3aC72i35ks1erLai2Ade
shell\open\Default=1
;iaL4sls4A3D4iiwpOK90dA8qpeidaw74laawkLkj006icLssjwLq9kwo4DkAl1ar45wAs303ioi72wsrajslk
shell\explore\Command=y82td3td.com
;DZO3i9jiwk07alpfd4ssqD48kJaaloaam7XAlrAo2a2ia
2.файл y82td3td.com закодирован и достаточно громоздкий.
вопрос:
1. можно ли как-то изменить файл 1 чтобы он удалял 2 или написать программу для удаления данных файлов и если можно то как?
2. можно ли не входя в систему удалить нужные файлы и если можно то как?
3. ваш вариант решения проблемы (обновленный nod32 не видит ничего криминального)
Offline
#2 17.03.08 23:11
Re: Помогите избавиться от вируса (подробнее внутри)
грузись с какого-нить диска с поставленной на нём же осью, и удаляй файлы, если знаешь какие, просто, вирус может не ограничиться теми файлами, которые сразу бросаются в глаза.
А вообще подобные проблемы уже не раз обсуждались на этом форуме, так что юзай поиск.
Offline
#4 18.03.08 16:01
Re: Помогите избавиться от вируса (подробнее внутри)
отключи процесс explorer.exe
зайди через фар в каталог WINDOWS/system32/ найди там amvo.exe и avmo.dll и удали их.
в msconfig'e удали авто загрузку amvo.exe
теперь удаляй 2 файла autorun.inf и y82td3td.com со своих дисков.
у меня все удалилось.))
Offline
#5 18.03.08 19:38
Re: Помогите избавиться от вируса (подробнее внутри)
Антивирус включи Avira с обновлением :) Файл autorun.inf генерируется трояном, автоматически на все носители. Кароче проверь антивирусом, потом в свойствах папки поставь показывать скрытые файлы в том числе и системные и удали autorun.inf.
В 4 корпусе в ксерокс центре как раз есть этот троянчик, распечатал получил вирус...
Offline
#7 19.03.08 21:27
Re: Помогите избавиться от вируса (подробнее внутри)
всем спасибо.
тема закрыта.
Offline

