PDA

Просмотр полной версии : Autorun вирусы. лечение


Joshua
16.04.2008, 12:52
вобщем довольно часто случается так что попользовав свою флешку в чужом компе - получаешь в подарок какого-то зверя, избавится от которого не всегда легко и просто.
В аттаче две программы которые помогают решить эту проблему не прибегая к помощи платных антивирей.

Здесь был вложен файл: Flashcontrol.rar (52.5 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.
Здесь был вложен файл: anti_autorun.rar (40.5 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.

ribbentrop
16.04.2008, 14:37
А я вообще отключал autorun , весь , наухнарь :)
http://rapidshare.com/files/107929112/Reg_Files.rar.html

Gatin
16.04.2008, 14:49
Столкнулся с данным чудом года 2 назад, после етого кроме каспера ничего не ставлю, т.к другие толком не видели вируса. До сих пор стоит 5 версия каспера с ключем до 2010 года обновление работает, кому надо скину.

Пользую 10й Bitdefender, никаких проблем, каждый день пара-тройка смартфонов с вирусами на флэшке проходят, всё четко лечится. Несколько раз ставил каспер, разные версии, и каждый раз сношу, поскольку несколько программ, которые необходимы для работы, даже с выгруженным каспером не стартуют :wow:

чтобы работали с каспером надо их в список исключений ввести, так почти все проги которые криптованые каспер сносит, но если все настроить ок, проблем нет.

Alva
16.04.2008, 15:02
использовал anti_autorun--не очень понравился, в частности, при вирусе kesha.exe и файлике autorun.inf этим способом не вседа удаётся вылечить. В данном случае отлично помогает nod32--при подключении флешки с таким вирусом он его блокирует и удаляет и при этом нет необходимости делать выход из системы.

Masta G.
16.04.2008, 16:47
Пользую 10й Bitdefender, никаких проблем, каждый день пара-тройка смартфонов с вирусами на флэшке проходят, всё четко лечится. Несколько раз ставил каспер, разные версии, и каждый раз сношу, поскольку несколько программ, которые необходимы для работы, даже с выгруженным каспером не стартуют :wow:

sterh78
16.04.2008, 19:08
спасибо за программки. будет необходимость протестирую

у меня все с каспером 7 работает. другие антивирусы действительно не помогали. нод32 , ранда, аваст и т.д...

Lamer
17.04.2008, 10:24
Столкнулся с данным чудом года 2 назад, после етого кроме каспера ничего не ставлю, т.к другие толком не видели вируса. До сих пор стоит 5 версия каспера с ключем до 2010 года обновление работает, кому надо скину.

Тоже постоянно несут. Замечено: Avast их не видит и файлик RawMon считает чуть ли не родным. Norton их определяет в автозапуске, вроде как прибивает, но после перезапкска компа они на месте. Справляется корректно лишь Nod и Касперский (пользуюсь теперь последним)..:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 30 сообщение(ий)) ::. Кстати после этих вирусов в autorun часто не получается попасть на логисеский диск по двойному клику левой кнопкой мыши:wink: - для ленивых помогает клик правой кнопкой и опция "Открыть" - если уж очень спешитшь и антивирь поставить (либо овновить) кому-то некогда

Cvetocheck
17.04.2008, 10:51
Юзаю каспера + есть антивирь во фри от Олежи (Зайцев)(Хороший чел из команды касперского) у него есть утилита AVZ она тоже всю эту дрянь лечит, остается только файлеги аффторан.инф посносить лапками да и вся трабла.. я часто встречаюсь с авторанером по роботе (ща тела только для своих ченю - компы + обслужка прибыльнее будут)

Porter
17.04.2008, 12:35
Кстати после этих вирусов в autorun часто не получается попасть на логисеский диск по двойному клику левой кнопкой мыши:wink: - для ленивых помогает клик правой кнопкой и опция "Открыть" - если уж очень спешитшь и антивирь поставить (либо овновить) кому-то некогда

Вы правы. Но недавно столкнулся с модификацией, что и вашим способом не открывало! Также, обратите внимание, новые версии, прячюст системные и невидимые файлы, даже если стоит галка показивать их в винде ;)
На крайний случяй - открыть можно с помощью стороннего файл менеджера (тотал, вин командеры итп)

OLeGins
17.04.2008, 12:51
Outpost + AVZ + HijackThis и никакая зараза у меня не водится. а вирей с флешек ручками чишу, включайте показ скрытых файлов

vetas
17.04.2008, 14:21
обычный nod32 2.7 с обновлением из нашего зеркала всегда отлично справлялся и справляется.
подтверждаю. с нодом никаких проблем нет.

kukuruku
18.04.2008, 00:35
хм вставлю сви пять копеек.

Чтобы избавится от от авторана на флешках не надо никаких "левых программ"
win+R gpedit.msc -> конфигурация пользователя -> система -> и настроить "отключить автозапуск" должным образом

а вообще майкрософт когда-то сделала большую ошибку поставив дефолтные права пользователю администратора. Все настолько привыкли, что и не замечают. Это касается не только юзеров, но и девелоперов, почти каждая вшивая 100кбайтная прога сейчас требует привелегий админа, все они хтят прописать свои длл в %SYSTEMROOT% и в реестре ключей в HKEY_LOCAL_MACHINE понаписывать и т.д.
Сейчас майкрософт пытается понастроить костылей, чтобы избавится от ошибки - пример тому UAC в висте.

В XP хватает сидеть только под пользователем, а когда требутся привелегии админа запускай софт через run as, и могу с уверенностью сказать, даже этого хватает, чтобы отмести 90% всех проблем системы и вредоносного ПО.

F1LINE
18.04.2008, 01:14
Nod32 рулит, прекрасно чистит и удаляет Autorun.inf и прочую дрянь с расширением HTT без перезагрузки OS. Есть правда один минус, файл Recycled или kesha.exe на флешке пришлось чистить ручками. За время пользования НОДа ни капли не пожалел. Самый лучший антивирь по сравнению с другими. Неплохо лечит всякую заразу и в то же время не тормозит систему. В плане работы с программным обеспеченим и оборудованием так же проблем не возникало.

P.S. Полностью поддерживаю KUKURUKU насчет отключения автозапуска.

jblack
18.04.2008, 09:31
Если в службах отключить "Определение оборудования оболочки" то с флэшки ниодин вирус не проберется.

Но антивирус по любому должен стоять, в наше время без него никуда.

Joshua
18.04.2008, 09:34
Продолжу для тех кто не хочет отключать авторан в системе или же по каким-либо причинам не может этого сделать... да и на всех компах куда свою флешку втыкать приходится - авторан-то не поотключаешь.

USB Disk Security - инновационное программное обеспечение, которое обеспечивает вам 100% защиту от вредоносных программ и вирусов распространяемых через сменные носители (USB флешки, карты памяти, внешние жесткие диски и другие носители подключаемые через USB порт). Программа проста в обращении, не требовательны к системным ресурсам и относиться к категории "поставил и забыл". Программа полностью совместима с современными антивирусами что позволяет вам обеспечить наибольшую защиту при использовании их вместе.

Здесь был вложен файл: UDSV5.0.0.48.rar (1.02 Мб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.

kirillp
18.04.2008, 13:48
Nod тоже подводит иногда, супруга поймала на флешку Autorun.inf после перестала открываться , nod показал что флешка чиста, Drweb нашёл сразу. И вообще новая версия Nod 3-я чёт частенько так подводит.
версия Nod 3.0.650 базы самые последние.

Koller
18.04.2008, 18:20
На лицензионной винде аваст справляется с Autorun.inf , а дома с нелицензионной нет.

mr treexel
18.04.2008, 21:24
Вот тут (http://www.mobile-files.ru/forum/showthread.php?t=161269&page=2&highlight=autorun) расписывал подробно ... как быстро вылечиться ... и вообще, что бы эту гадость не подхватить ...не запускайте флехи ... с автозапуска..вначале зайдите .. и кликните по ней правой кнокой, если появилось что то типа : Autorun ... или кракозяблики ... то заражен носитель ...или через Total .... я вообще пользуюсь VSFE ... )

lelykgsm
19.04.2008, 10:42
Symantec ещё ни разу не подвёл. Единственный минус - помещает вирус в изолятор, но с флешки его не вычищает. То есть я чужие флешки не заражаю, а вот исходная флешка остаётся заразной. Но мне на это в принципе пофиг.

Joshua
10.02.2009, 00:49
Немного обновлю тему:
еще одна тулза для защиты ПК от зверей на USB носителях и их лечения.

В архиве инсталятор. запускаете, но на экране никакого отображения активности видно не будет. переходим на рабочий стол - там появится ярлык для запуска. поступаете с ним как душе угодно :)

Здесь был вложен файл: USBGuard.rar (371.1 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.

FA_
10.02.2009, 01:23
Немного обновлю тему:
еще одна тулза для защиты ПК от зверей на USB носителях и их лечения.

В архиве инсталятор. запускаете, но на экране никакого отображения активности видно не будет. переходим на рабочий стол - там появится ярлык для запуска. поступаете с ним как душе угодно :)

Хорошая и удобная штука, только на вкладке "система" не стОит нажимать "Очистка диска", т.к. прога удаляет все cookies. Довольно занимательно потом вспоминать все пароли на форумах :kn:

Joshua
10.02.2009, 01:28
FA_, есть тулза для паролей. сканирует систему, потом все пароли которые есть (программы, аськи. браузеры)можешь сохарнить в файл и по желанию закрыть паролем. когда что забыл - запускаешь софтинку и подгружаешь файлик. если надо - то положу у нас в закрытом.

Фортэс
10.02.2009, 02:21
Joshua, Зачем в закрытом - это ведь не секретные инструменты ;)

Восстановление забытых паролей в IE - Internet Password Recovery Master 1.4.0.1 (http://www.rixler.com/download/iprmaster.zip)

И, в качестве менеджера паролей в браузерах, рекомендую вот эту программку - AI.Roboform.Pro (http://rapidshare.de/files/41207492/AI.Roboform.Pro.v6.9.92.MERRY.CHRISTMAS-TE.rar.html)

Yutex
12.02.2009, 11:06
самый простой способ:
когда вставляю чужую флэшку в комп, держу нажатой кнопку Shift.
авторан не произойдет.

Ximikkk
12.02.2009, 12:06
я отключаю - так: рег файл и всё!

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]
"NoDriveAutoRun"=dword:03ffffff
"NoDriveTypeAutoRun"=dword:000000ff