Страница 3 из 3

Добавлено: Пт май 22, 2009 2:37 pm
Amigo
zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz

Добавлено: Пт май 22, 2009 5:58 pm
piepl
Есть скрипт Autostop, который борется с авторун-вирусами очень эффективно. Пользуюсь им уже долгое время.

Добавлено: Чт май 28, 2009 9:29 pm
Zefman
1. Пользовался специальной прогой:
http://www.kaspersky.ru/support/wks6mp3 ... =208636215
, но она удалила не все, вирус постоянно создавал свои копии, потом пытался запускаться, что, правда, каспер ловил.
2. С помощью той же проги (KK см.выше) отключил автозапуск для всех дисков.
3. С помощью UnLocker удалил файлы, которые по-хорошему отказывались удаляться, удалил все подозрительные файлы из мест, указанных в ссылке выше.
В ИТОГЕ, вирус сдох не полностью, он остался в системном процессе svchost.exe, который блокируется каспером при загрузке ОС.
Вроде бы все ок, но ток иногда бывают проблемы со звуком(выгружаются кодеки, и не перезагружаются, т.к. svhost.exe вырублен), а так все ок.
Вирус не так-то прост, как кажется, придется все равно формат делать или восстановление с помощью загрузочного диска, даже после всех этих действий.

Добавлено: Чт май 28, 2009 9:56 pm
Мonarch
с чего ты взял, что он в svchost?

Добавлено: Чт май 28, 2009 10:28 pm
MoRRis
просто под линём удалил этот файлик с флешки. проблема исчезла :)

...

Добавлено: Пт май 29, 2009 1:28 pm
-=NeWT=-
Мне тут одну флешку дали USB, её вставляешь там всё определяется, а потом "Устройство не опознано". Даже не появляется в диспетчере устройств с жёлтым вопросиком. Висит в трее 2 иконки - как когда новое устройство определяется и иконка шины USB. На неё тыкаешь и там типа показывает на каком порту проблемное устройство. Я такое первый раз вижу. Это не вирус случайно? :)) Или правда железная неполадка?

Добавлено: Пт май 29, 2009 9:42 pm
Zefman
В svchost.exe тела вируса нет, либо он там в зашифрованном виде.
Но в нем точно висит загрузчик, который постоянно пытается найти и запустить тело вируса.
Видно поэтому этот процесс блокируется при загрузке ОС.