Вирус Net-Worm.Win32.Kido.ih

Все о программах, утилитах и ОС.
Аватара пользователя
-=NeWT=-
Местный
Местный
Сообщения: 1864
Зарегистрирован: Сб авг 14, 2004 10:45 pm
Откуда: InffinNet
Контактная информация:

...

Непрочитанное сообщение -=NeWT=- » Ср май 20, 2009 8:06 am

Если файл заблокирован - значит он сейчас не просто лежит, а загружен в ОЗУ чем-то. Выгрузить насильно можно программой UnLocker - она сделана как раз, чтобы разблокировать непонятные файлы. Заодно она показывает почему данный файл заблокирован.
А авторан конечно зло...

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4594
Зарегистрирован: Сб мар 12, 2005 4:45 am

Re: ...

Непрочитанное сообщение Мonarch » Ср май 20, 2009 10:04 am

-=NeWT=- писал(а):Если файл заблокирован - значит он сейчас не просто лежит, а загружен в ОЗУ чем-то. Выгрузить насильно можно программой UnLocker - она сделана как раз, чтобы разблокировать непонятные файлы. Заодно она показывает почему данный файл заблокирован.
А авторан конечно зло...
"авторанчики" в безопасном режиме не грузятся, поэтому их очень просто удалять
ЗЫ. никогда не пользовался антивирями для удаления "авторанчиков"

Аватара пользователя
Basylik
Чугуниевый бампер '10
Сообщения: 1096
Зарегистрирован: Вс янв 23, 2005 8:52 pm
Откуда: From Monino

Непрочитанное сообщение Basylik » Пт май 22, 2009 12:10 am

autorun.inf можно попробывать AVZ почистить
Вновь и вновь я вижу сон, кровью залит гарнизон... (С) Ария))

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4594
Зарегистрирован: Сб мар 12, 2005 4:45 am

Непрочитанное сообщение Мonarch » Пт май 22, 2009 1:10 am

да что там чистить?? удалить пару файлов и все
ппц проблему нашли

Amigo

Непрочитанное сообщение Amigo » Пт май 22, 2009 10:53 am

zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz

Аватара пользователя
Basylik
Чугуниевый бампер '10
Сообщения: 1096
Зарегистрирован: Вс янв 23, 2005 8:52 pm
Откуда: From Monino

Непрочитанное сообщение Basylik » Пт май 22, 2009 11:28 am

Спешал 4 Монарх
с автораном давно живу эту заразу с работы приволокла, ни нод ни симантек его не убивают
ручное удаление с флехи тоже толку не даёт все равно назад выскакивает.
Вновь и вновь я вижу сон, кровью залит гарнизон... (С) Ария))

Аватара пользователя
SOLDIER
Борец за справедливость
Сообщения: 11764
Зарегистрирован: Пн апр 18, 2005 11:53 pm
Откуда: Запорижжя (хохол)

Непрочитанное сообщение SOLDIER » Пт май 22, 2009 11:42 am

Amigo писал(а): да не, не все так просто, тоже знакомый как-то с флешки принес вирус, так простое удаление не помогает, он снова каким-то образом появлялся....пришлось скачивать специальную утилиту, которая умеет этот конкретный вирус стирать сразу
Эдик, да ладно. :) Я, как и Монарх, тоже не вижу никаких проблем в удалении файла autorun.inf. Вариант - грузимся с любого ЛайвСиДи... Ну, дальше ты сам знаешь. ;) Или в безопасном режиме - как вариант. Хотя, согласен с Базиликом. В ДАННОМ КОНКРЕТНОМ случае - пожалуй, вариант сторонней утилиты будет более надёжен.
Не пытайтесь спорить с дебилом, иначе Вы опуститесь до его уровня, где он
Вас задавит своим опытом!

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4594
Зарегистрирован: Сб мар 12, 2005 4:45 am

Непрочитанное сообщение Мonarch » Пт май 22, 2009 12:26 pm

Amigo писал(а):
Мonarch писал(а):да что там чистить?? удалить пару файлов и все
ппц проблему нашли
да не, не все так просто, тоже знакомый как-то с флешки принес вирус, так простое удаление не помогает, он снова каким-то образом появлялся....пришлось скачивать специальную утилиту, которая умеет этот конкретный вирус стирать сразу
если на флэшке постоянно появляется - значит на харде сидит и в ОЗУ...
грузимся в безопасном режиме, удаляем хрень из автозагрузки (+реестра), удаляем файлы на хдд (обычно в windows\system32\ гадость сидит) и наслаждаемся жизнью без "авторанчиков" (если конечно отключить автозагрузку)

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4594
Зарегистрирован: Сб мар 12, 2005 4:45 am

Непрочитанное сообщение Мonarch » Пт май 22, 2009 12:26 pm

Basylik писал(а):Спешал 4 Монарх
с автораном давно живу эту заразу с работы приволокла, ни нод ни симантек его не убивают
ручное удаление с флехи тоже толку не даёт все равно назад выскакивает.
см. выше

Аватара пользователя
Мonarch
Почетный тролль форума
Сообщения: 4594
Зарегистрирован: Сб мар 12, 2005 4:45 am

Непрочитанное сообщение Мonarch » Пт май 22, 2009 12:32 pm

ЗЫ. Не забудьте поставить галочку, чтобы показывались скрытые и системные файлы.
ЗЗЫ. Некоторые пакостные автораны делают скрытыми вашу папку, создают exe-шник с таким же названием и присваивают этому файлу картинку папки. Получается, что ничего не поменялось, кроме как у вашей папки появилось расширение *.exe. Многие этого не замечают и сами запускают вирусняк.

Ответить

Вернуться в «Soft-программы и операционные системы.»