Как избавиться от червя и трояна???

matun

Помогите, пожалуйста!
Вставили в мой комп подругину флэшку, полную троянов и червей. Пропустила ее через Каспер еще до открытия, вывел длиннющий отчет о том, что вроде справился. Но теперь в C:/Temp без конца появляются черви, сколько ни прогоняй их Каспером. А Проводник при подключенном интернете пытается загрузить троянскую программу. Касперский сражается отважно, но атака не заканчивается Что с этим можно сделать, кроме как нафиг всё убить?
Зы: поскольку инета ГЗ у меня перманентно нет, никого по локалке не заражу)

Dimon89

Вот чтобы такого не было, надо автозапуск отключать нафиг. А сейчас что посоветовать... AVZ из безопасного режима, нормальным антивирусом оттуда же.
PS Еще один камень в огород касперского =)

uncle17

Вставили в мой комп подругину флэшку, полную троянов и червей.
зачем?

yroslavasako

Чтобы добавить ещё несколько в коллекцию

loki69

включить моск для начала. потом фигарить антивирами, как тут и советуют. можно вообще с лайв-cd bartpe+касперыч грузануться и прошерстить все на макс. Не факт, что потом винда запуститься. если сильно загажено, но ничего страшного- как раз повод переставить=)

carlos

PS Еще один камень в огород касперского =)
Не факт - наверняка базы были прошлогодние.

stm2952926

Вот чтобы такого не было, надо автозапуск отключать нафиг.
А как это сделать?..

matun

Базы обновляю постоянно. Последний выпуск баз обновила позавчера.
Зачем флэшку с вирусами вставили? Нарочно, блин! Кто ж знал, что она вся загажена?
Что такое AVZ и какой взять "нормальный" антивир, если даже каспер не справился?

matun

В ответ на:
--------------------------------------------------------------------------------
Вот чтобы такого не было, надо автозапуск отключать нафиг.
--------------------------------------------------------------------------------
А как это сделать?..

Вот это я теперь умею...
Для Windows XP
Пуск-Выполнить-В строке наберите gpedit.msc.
Политика локальный компьютер-Конфигурация компьютера-Административные шаблоны-Система.
В открывшемся перечне выбрать "Отключить автозапуск"
В окошке "Параметр отключить автозапуск" ставьте галку на "Включен" и ниже выберите "отключить автозапуск для всех дисководов".
Вот.
Есть еще дополнительная мера:
Пуск-Выполнить-в строке наберите services.msc.
Далее находите: Определение оборудования оболочки-Свойства-Тип запуска "отключено".

oldmelnik

а вот у меня к отцам вопрос (помидорами только не кидайтесь :grin:): А чо, реально ни один антивирь до сих пор не научился бороться с виндовым автозапуском флешек? А то я не отключаю никогда, мне удобно оно :o

matun

Отвечаю на свой же пост для тех, кто попал в подобную ситуевину.
На форуме лаборатории Касперского (русскоязычная версия) есть раздел "Борьба с вирусами", куда можно отправить свою иагностику и получить лечебные скрипты.
Это не реклама) Так скажем, на правах хороших новостей, ибо они мой комп вылечили)

Andbar

Сколько раз повторять, что вставлять всякие подозрительные флешки надо с зажатым шифтом?

okis

Тебе повезло, в былое время у них реквесты могли по несколько дней висеть.

vitaly-pk56

Хз, у меня тоже каспер, на зараженные флешки моментально реагирует. Уже полтора года пользуюсь - ничего не подхватил.

nas1234

мой нод ловит нормально.

stm2952926

Спасибо! :)

kotenok1710

у мя тоже нод нормально ловит.

SVET1

А мне подскажите, пожалуйста, можно ли поставить новый антивир, например, Dr.Web, если уже стоит NOD32.

Нод не справляется, вирус уже отключает комп всё время, надо, видимо, новый антивир поставить, но сносить Нод не хочется.

nikolajanashkin

лучше сразу новую винду

Troyn09

два антивиря жить не будут, во всяком случае их активная часть
начни с курита - проскань комп в сейфмоде при отключенной физически сети и выключенном восстановлении системы

saveliev_a

Нафиг зажатый шифт (неудобно нафиг настройки групповой политики (не работали до недавнего обновления Windows). Делаем reg-файл Autorun.inf.reg с содержимым
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

После перезагрузки не беспокоимся об автозапуске.

Andbar

После перезагрузки не беспокоимся об автозапуске.
и забываем о возможности автозапуска с CD. Тоже мне удобство.

saveliev_a

Именно. Нехрена всякой дряни самой с диска запускаться. Надо будет — сам запущу.
Оставить комментарий
Имя или ник:
Комментарий: