Форум
Написать нам
  • Страница 1 из 2
  • 1
  • 2
  • »
Форум MMB » Другие разделы » Программы » Вирус autorun и как с ним бороться
Вирус autorun и как с ним бороться
as-masterДата: Воскресенье, 14 Сентября 2008, 15:16 | Сообщение # 1
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Многие, наверное, сталкивались с этим вирусом, самым характерным проявлением которого является то, что не открываются диски в проводнике - система предлагает выбрать программу для их открытия. Этот вирус обычно прописывает на все диски файл автозапуска autorun.inf и сам исполняемый файл вируса.

Однако структура файла autorun.inf не всегда состоит из привычным нам трех строчек и зачастую связана с реестром. Часто мне удавалось бороться с этим вирусом обычным удалением парочки указанных файлов в безопасном режиме. Но недавно я не смог побороться с указанным вирусом даже переустановкой системы.

Разновидность вируса, который мне попался, кроме указанных двух файлов создавала еще исполняемый файл isi32.exe и прятала его не куда-нибудь, а в каталог, расположенный в папке RECYCLER, то есть непосредственно в корзину. Поэтому неудивительно, что антивирусы этот файл просто не находят. Причем, эта самая папка RECYCLER создается и на флешках, на которых никакой корзины отродясь быть не должно.

Таким образом, вирус заразил и мою флешку с дистрибутивами. Чтобы очистить ее от вирусов, приходилось загружаться с диска Alkid Live CD, который загружает винду в память компьютера. Ибо даже в безопасном режиме из-под уже зараженной винды удалить заразу невозможно: удаляешь папку RECYCLER - появляется "сладкая парочка" в корне диска, удаляешь их - тут же появляется папка RECYCLER с подкаталогом, в котором лежит указанный isi32.exe. Все-таки, связь вируса с реестром виндовс очевидна.

Попутно замечу, что поиск в интернете этого самого isi32.exe полезных результатов не дал.

Словом, после чистой переустановки винды я вставил очищенную от заразы флешку и попытался СРАЗУ установить KIS7, от греха подальше. Но не тут то было! Касперыч не установился, более того - сразу возникли те же проблемы. Это привело меня к мысли, что вирус каким-то образом мог заразить и исполняемые файлы моей флешки. На всякий случай пришлось ее отформатировать.

Также указанный вирус производит следующие действия:

1. Отключает Диспетчер задач, чтобы не дать вам убить его в процессах - выводится наглое сообщение "Диспетчер задач отключен Администратором". Пришлось ставить альтернативную программу Process Killer для убития процессов.

2. Запрещает включить показ скрытых файлов в Проводнике, чтобы не дать увидеть себя. Проблема вроде решается Тотал Командером, в котором просмотр скрытых файлов включается независимо от Проводника. А если Тотала под рукой нет?...

3. При обращении не только к дискам, но также файлам и папкам постоянно выводит сообщение, что отсутствует диск. Всегда разное.

4. После удаления себя или файла isi32.exe создает свой"комплект" заново, причем исполняемый файл в корне диска имеет всякий раз НЕ ТОЛЬКО ДРУГОЕ ИМЯ, сгенерированное из набора букв, но также и расширение, которое может быть exe, bat, com и даже pif (это тоже досовский командный файл).

Словом, проблема реальная, поэтому я нашел в интернете и обобщил для вас все способы борьбы с ней. Надеюсь, что это будет полезным и для участников нашего форума, и, в дальнейшем, сюда смогут попасть через поисковики и другие люди, у которых возникнет эта проблема.

СПОСОБЫ БОРЬБЫ

1. Остановка всех лишних процессов через Диспетчер задач (ага, если он доступен!!!), которые запущены от имени текущего пользователя системы. Должны остаться только следующие:

explorer.exe
taskmgr.exe
ctfmon.exe

Остальные процессы можно смело убить. ВНИМАНИЕ: отключать только те процессы, которые запущены от имени пользователя!!! Процессы SYSTEM лучше не трогать.

2. Запускаем msconfig и на вкладке Автозапуск удалаем всё, кроме ctfmon.exe

3. Перезагружаемся, и удаляем с дисков всю известную нам заразу, желательно через Тотал Командер.

4. Если среди процессов был процесс с именем amvo.exe, немедленно идите в папку Windows\system32\ и удалите файл amvo.exe!!!

5. Если вирус запретил вам показ скрытых файлов, а в системе нет Тотал Командера, используйте для включения показа скрытых файлов peg-файлик, который я прицепил к данному посту.

6. Можно попробовать воспользоваться специальной утилитой для удаления вируса autorun - anti_autorun.exe, сам еще не пробовал, но народ рекомендует. Также прицепляю ее к посту.

7. Один чувак посоветовал следующее. Чтобы в дальнейшем обезопасить все диски от заражения этим вирусом, создавать в корне всех дисков папку с именем autorun.inf . В том числе и на флешках!!! При подключении такой флэшки к заражённому компу вирус запишет на неё свой исполняемый файл, но не сможет прописать команду его запуска, поэтому потом вы просто удалите соданный
вирусом файл на своём компьютере, только не запускайте его. (действенность этого метода я еще не проверял, но подстраховаться стоит).

PS. Сдается мне, что вирус может заражать также системные файлы, особенно он "любит" заражать explorer.exe и ctfmon.exe - тогда систему придется либо переустанавливать, либо попробовать заменить их "чистыми" файлами с другой винды, но заменять придется, естественно, загрузившись с какой-нибудь альтернативы (к примеру, с WindowsPE).

Итак, в прищепке в архиве - утилита anti_autorun.exe и рег-файл для включения скрытых файлов. Вложение проверено антивирусом KIS7 с сегодняшним обновлением баз.

Удачи всем в борьбе с заразой! smile

Прикрепления: autorun.zip (45.8 Kb)


Да пребудет с вами ММВ!
 
toizyДата: Воскресенье, 14 Сентября 2008, 15:19 | Сообщение # 2
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
Да, помница, была такая проблема. Решалась долго и очень нудно

Жизнь оказалась не такой уж и забавной, как поначалу...
 
DordexДата: Воскресенье, 14 Сентября 2008, 20:15 | Сообщение # 3
Необукер
Группа: Проверенные
Сообщений: 533
Репутация: 16
Награды: 9
Статус: Offline
У меня решилась эта проблема с помощью NOD 32.

P.S. И это всё было сделано очень быстро!

Добавлено (14 Сентябрь 2008, 20:15)
---------------------------------------------
amvo.exe

Вот он самый главный остальное всё его детишки.

Дело в том что в обновления NOD32 его закинули,
и как он его находит всё!!! amvo.exe конец!!!
Не раз уже проверяли я в мастерской по компам
просто работаю (при магазине естесвенно).

Кстати ctfmon.exe тожно можно отключать он
лишь отвечает за раскладку клавы.

 
as-masterДата: Воскресенье, 14 Сентября 2008, 21:54 | Сообщение # 4
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
1. Омар, я русским языком написал, что обычно решал эту проблему всего лишь.. руками.
Безо всяких антивирусов. Но раз на раз не приходится, и вчера я столкнулся с очень жуткой
разновидностью этого вируса, который так ине поборол. Завтра во всеоружии я сделаю это.

Quote (Омар)
ctfmon.exe тожно можно отключать

2. Я прекрасно знаю, что это за системная программа. Но отключив его, потом не выполнишь
даже msconfig, если раскладка останется по-русски :)))


Да пребудет с вами ММВ!
 
DordexДата: Воскресенье, 14 Сентября 2008, 21:59 | Сообщение # 5
Необукер
Группа: Проверенные
Сообщений: 533
Репутация: 16
Награды: 9
Статус: Offline
Ну у принципе Вы правы!
 
Alex3AДата: Воскресенье, 14 Сентября 2008, 22:27 | Сообщение # 6
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Страшны не так вирусы как их последствия. Не после всех можно все почистить, как то раз попался один,
вычистил везде, но он еще и в NTUSER.DAT чего то насрал, пришлось менять систему.
 
as-masterДата: Воскресенье, 14 Сентября 2008, 23:49 | Сообщение # 7
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Quote (Alex3A)
но он еще и в NTUSER.DAT чего то насрал

Вот о том и речь...
А в реестре и подавно не найдешь, если вовремя не забэкапил.


Да пребудет с вами ММВ!
 
DEMBELДата: Понедельник, 15 Сентября 2008, 07:14 | Сообщение # 8
Наш дизайнер
Группа: Модераторы
Сообщений: 2266
Репутация: 135
Награды: 32
Статус: Offline
в свое время эта зараза попадала ко мне исключительно вместе с чужими флешками с накачанной с инета
всякой ботвой, заражение происходит в момент вставляния флешки. Пришлось выключить в реестре автозапуск для сменных носителей и жестких дисков, и зараза стала бессильна. Даже тогда появилась прога, которая висит в трее и контролирует любые попытки "авторана" сменных носителей, забыл как называется... Причем эта зараза инфицирует любые накопители подкл. к системе, мне залезла в мобилу и фотик




Win7x64 SP1 Neobook v5.70 (Trial)
WinXP SP3 Neobook v5.62
 
as-masterДата: Понедельник, 15 Сентября 2008, 09:26 | Сообщение # 9
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
DEMBEL, совершенно верно, заражает любые карты памяти, я у клиента
очистил кучу таких карт от фотоаппарата и кучу флешек.

А вот способ с созданием папки с именем autorun.inf нужно попробовать.
Может быть и прокатит.

И еще - что-то у меня не срабатывает рег-файл, который я вложил в прикрепление
к первому сообщению. Видимо, он неправильный, надо бы исправить и написать
толковый файлик, так как в тот день я тоже столкнулся с этой проблемой - не мог включить
показ скрытых файлов в системе: вирус заблокировал и это, и диспетчер задач.


Да пребудет с вами ММВ!
 
toizyДата: Понедельник, 15 Сентября 2008, 10:49 | Сообщение # 10
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
Некоторые клиенты готовые ролики для размещения приносят на флешках. Вот тут я и начинаю валить всякие вирусы. Благо, автозапуск отключен напрочь, а то б уже давно систему переставляли. А так - вот уже года полтора она работает, и ничего не глючит. Ни одного вируса не было. Кстати, я не за нод32. У него хороший эвр. анализатор, но в остальном всё не так уж хорошо. Читали статью Криса Касперски?

Жизнь оказалась не такой уж и забавной, как поначалу...
 
as-masterДата: Понедельник, 15 Сентября 2008, 19:14 | Сообщение # 11
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Quote (toizy)
Благо, автозапуск отключен напрочь

У компакт-дисков ясно как автозапуск отключить, а у карт памяти так же?


Да пребудет с вами ММВ!
 
toizyДата: Понедельник, 15 Сентября 2008, 20:23 | Сообщение # 12
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
Quote (as-master)
а у карт памяти так же?

а хз blink Просто не стартует флешка.


Жизнь оказалась не такой уж и забавной, как поначалу...
 
as-masterДата: Понедельник, 15 Сентября 2008, 20:26 | Сообщение # 13
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Когда флешку всовываешь, появляется в системе новый диск.
Тогда-то вот и можно зайти в свойства диска, на вкладку Автозапуск, и там отключить.
Это мне известно. Потому я и спросил, имея в виду вот что:

К примеру, у меня есть комп и еще не всунутая флешка.
Возможно, она заражена. В компе автозапуск не отключен.
Я могу отключить его тока когда появится диск, иначе в СВОЙСТВА ЧЕГО я полезу?

Вон он, вопросец-то!!! :)))))


Да пребудет с вами ММВ!
 
toizyДата: Вторник, 16 Сентября 2008, 10:56 | Сообщение # 14
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
Quote (as-master)
Я могу отключить его тока когда появится диск

ну вот значит один раз всунь, один отключи, и всё. я так думаю


Жизнь оказалась не такой уж и забавной, как поначалу...
 
as-masterДата: Вторник, 16 Сентября 2008, 11:08 | Сообщение # 15
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Добавление к моему первому посту.

Вирус может не только Диспетчер задач отключить, но и запретить редактирование реестра, то есть не запустишь ни regedit, ни утилиты работающие с реестром напрямую не помогают. Так, я например пытался включить реестр в одной такой утилите, она вроде бы включает, но... на самом деле не включает, так как редактирование реестра также запрещено.

А именно в реестре Диспетчер задач и можно включить. Как быть? Я тут кое-что нарыл, хочу поделиться и с вами способами включения редактора реестра и диспетчера задача, если они отключены наглым вирусом.
========================================================
Если при попытке запустить Диспетчер задач Windows (любым способом – или с помощью Ctrl+Alt+Del, или с помощью Пуск –> Выполнить… –> taskmgr –> OK) появляется диалоговое окно «Диспетчер задач» с сообщением «Диспетчер задач отключен администратором», то это, как правило, говорит о возможном заражении системы вирусами.

Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти. При этом в Реестре Windows в разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] создается параметр REG_DWORD DisableTaskMgr со значением 1.

Как сделать доступным запуск Диспетчера задач?
Даже после удаления вируса, запретившего запуск Диспетчера задач, запуск его невозможен. Чтобы вновь сделать возможным запуск Диспетчера задач нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызовите окно Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK.

Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).
========================================================
Если при попытке запустить Редактор реестра (любым способом: Пуск –> Выполнить… –> regedit –> OK, или C:\WINDOWS\regedit.exe, или путем запуска reg-файлов) появляется окно «Редактор реестра» с сообщением «Редактирование реестра запрещено администратором системы», это говорит о возможном заражении системы вирусами.

Дело в том, что вирусы «прописываются» в Реестре Windows (при этом в разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]создается параметр REG_DWORD DisableRegistryTools со значением 1). А чтобы их (вирусы) нельзя было выкорчевать из системы, они и делают невозможным запуск Редактора реестра Windows.

Как сделать доступным запуск Редактора реестра?
Даже после удаления вируса, запретившего запуск Редактора реестра, запуск его невозможен. Чтобы вновь сделать его доступным, нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> справа в окне Система двойным щелчком левой кнопки мыши по строке Сделать недоступными средства редактирования реестра вызовите окно Свойства: Сделать недоступными средства редактирования реестра –> установите переключатель Отключен (или Не задан) –> Применить –>OK. Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).

Источник: http://shkolazhizni.ru/archive/0/n-10579/


Да пребудет с вами ММВ!
 
as-masterДата: Суббота, 27 Сентября 2008, 11:28 | Сообщение # 16
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Quote (as-master)
Чтобы в дальнейшем обезопасить все диски от заражения этим вирусом,
создавать в корне всех дисков папку с именем autorun.inf

Кстати, этот способ эффективен.
Действительно, если в корне диска будет папка с таким именем, то файл автозапуска вируса либо не сможет скопироваться на диск, либо скопируется, но в эту папку, как в ловушку. И, таким образом, вирус не сможет самоактивироваться, поскольку файла автозапуска в корне диска не будет.

Я у себя на флешках эту папку тоже нарисовал. А то пару раз уже пришлось их форматировать...


Да пребудет с вами ММВ!

Сообщение отредактировал as-master - Суббота, 27 Сентября 2008, 11:28
 
Alex3AДата: Суббота, 27 Сентября 2008, 13:12 | Сообщение # 17
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Была у меня недавно эта гадость, однако избавился на удивление просто, антивир засек,
почистил мусорник, убил файлы. Видно ему не дали полностью влезть и отработать,
причиной может быть то что я поотключал много сервисов, которыми не пользуюсь.
 
as-masterДата: Понедельник, 29 Сентября 2008, 15:47 | Сообщение # 18
Разводящий
Группа: Модераторы
Сообщений: 2337
Репутация: 101
Награды: 5
Статус: Offline
Читать ВСЕМ здесь (потом спасибо скажете):
http://zlava.livejournal.com/232202.html

А еще лучше, сохранить к себе в текстовый файлик. Мало ли...

А вот тут можно скачать бат-файл для вычищения от разновидности вируса,
который создает на всех дисках (и флешках) неудаляемую папку runauto..
http://letitbit.net/download/55758721093/AntiRunAuto.bat.html


Да пребудет с вами ММВ!

Сообщение отредактировал as-master - Понедельник, 29 Сентября 2008, 15:48
 
DEMBELДата: Воскресенье, 21 Декабря 2008, 22:47 | Сообщение # 19
Наш дизайнер
Группа: Модераторы
Сообщений: 2266
Репутация: 135
Награды: 32
Статус: Offline
Помогите побороть вот это говно, я вчера антивирус обновлял и к удивлению обнаружил что вирус не ловится, а в старой версии ловился такой. Оно создает в корне скрытые autorun.inf и папку resuсled с файлом boot.com , после удаления самовосстанавливаются, видимо главное говно сидит где-то еще, а я уже запарился искать, просмотрел вручную автозагрузки в реестре, системные папки но ничего подозрительного не нашел. Можно как-нибудь расковырять говно и узнать откуда у него ноги растут? (Еще создает в главном меню папку easyvideo с пунктом uninstall)
Прикрепления: resycled.rar (27.7 Kb)




Win7x64 SP1 Neobook v5.70 (Trial)
WinXP SP3 Neobook v5.62
 
toizyДата: Воскресенье, 21 Декабря 2008, 23:33 | Сообщение # 20
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
Quote (DEMBEL)
после удаления самовосстанавливаются,

Лечится так же, как я лечил на днях подобную шнягу на рабочем компе... загружаешся в безопасном, снимаешь ВСЕ задачи кроме критических (explorer снимаешь тоже, ибо в его адресное пространство суются наиболее часто) в тотале ищешь все resuсled boot.com autorun.inf, потом msconfig - снимаешь ВСЕ левые проги из автозапуска и ВСЕ левые сервисы. easyvideo с его анинсталлом тоже сносишь на фиг. Главное, снять его с автостарта. Не поможет - пиши. есть 2 способ

Чтобы побороть такие вирусы, не нужны антивири, а только руки...


Жизнь оказалась не такой уж и забавной, как поначалу...
 
DEMBELДата: Воскресенье, 21 Декабря 2008, 23:43 | Сообщение # 21
Наш дизайнер
Группа: Модераторы
Сообщений: 2266
Репутация: 135
Награды: 32
Статус: Offline
Безопасный режим помог. плюс еще оказалось надо вытереть весь Temp, он пихал туда "нестираемый" в обычном режиме файлик



Win7x64 SP1 Neobook v5.70 (Trial)
WinXP SP3 Neobook v5.62
 
toizyДата: Понедельник, 22 Декабря 2008, 01:28 | Сообщение # 22
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
Само собой. Плюс Папки корзины (на С:\ и др дисках). А нестираемый - поможет Unlocker

Жизнь оказалась не такой уж и забавной, как поначалу...
 
asdd2Дата: Вторник, 30 Декабря 2008, 10:11 | Сообщение # 23
Новый участник
Группа: Пользователи
Сообщений: 4
Репутация: 0
Награды: 0
Статус: Offline
Люди помагите, у меня вирус, не работает диспетчер задач, не работает реестр, не работает ни один антивирус он сразу закрывается, нод 32 виснит на 6 процентах проверки, переустановка винды не помогла, реестр открывал но только на один раз потом такая же ерунда и с деспетчером задач также, что делать, я с таким не сталкивался, ппц просто, помагите
 
toizyДата: Вторник, 30 Декабря 2008, 10:31 | Сообщение # 24
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
Если не жалко винду, советую загрузиться с какого-ниб аварийного диска снести к егерям весь системный раздел smile и установить по новой...

Жизнь оказалась не такой уж и забавной, как поначалу...
 
asdd2Дата: Вторник, 30 Декабря 2008, 10:47 | Сообщение # 25
Новый участник
Группа: Пользователи
Сообщений: 4
Репутация: 0
Награды: 0
Статус: Offline
просто у меня инфы нужной мне на 30 гигов и куда её девать или если она вся пропадёт , мне как то не хоче
 
toizyДата: Вторник, 30 Декабря 2008, 10:50 | Сообщение # 26
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
так перелей её на другой раздел!

Жизнь оказалась не такой уж и забавной, как поначалу...
 
asdd2Дата: Вторник, 30 Декабря 2008, 11:00 | Сообщение # 27
Новый участник
Группа: Пользователи
Сообщений: 4
Репутация: 0
Награды: 0
Статус: Offline
а почему у меня антивирусы не запускаются, что с ними, как их запустить?

Добавлено (30 Декабрь 2008, 10:52)
---------------------------------------------
да у меня и так всё по разделам разложанно винда отдельна на другом лакальном диске а всё равно

Добавлено (30 Декабрь 2008, 11:00)
---------------------------------------------
что сделать что бы избавица от вируса?

 
toizyДата: Вторник, 30 Декабря 2008, 11:13 | Сообщение # 28
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
Сказал уже, самый надёжный способ - формат и установка заново, а не поверх

Добавлено (30 Декабрь 2008, 11:13)
---------------------------------------------
и на фиг тебе антивирусы, от них понту мало...


Жизнь оказалась не такой уж и забавной, как поначалу...
 
asdd2Дата: Вторник, 30 Декабря 2008, 11:20 | Сообщение # 29
Новый участник
Группа: Пользователи
Сообщений: 4
Репутация: 0
Награды: 0
Статус: Offline
т е формат всего харда? а если на другой носитель скину нужные мне файлы они не будут заражёны?
 
toizyДата: Вторник, 30 Декабря 2008, 12:35 | Сообщение # 30
Студийная субстанция
Группа: Администраторы
Сообщений: 2309
Репутация: 29
Награды: 12
Статус: Offline
может быть... но к тому времени на новой системе запустишь антивирус, и проверишь все свои файлы... проверь разными smile

Жизнь оказалась не такой уж и забавной, как поначалу...
 
Форум MMB » Другие разделы » Программы » Вирус autorun и как с ним бороться
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск: