day & night

Вирус на флешке, Софт вопросы
Дата обновления: , перейти к новому сообщению
icon14
#1
nazim555



Грамотный
***

Группа: Пользователи
Сообщений: 209
Регистрация: 21.08.2006
Пользователь №: 214.790


Респектов: 11
-----X----


Предупреждений:


Вирус на флешке - autorun.inf + скрытая системная папка "lweka" а внутри папки "basuoas.exe". Корече не стирается и не дает отформатировать, с помощью программы unlocker нашел что этот autorun.inf занять системном "svchost.exe" сделал "kill process" и затем удалил с флешки и отформатировал. Но проблема в том что этот вирус который пришел ко мне вместе с флешкой теперь находится на компьютере и как только подключаю любую флешку или цифровую камеру, то выше названные файлы копируются туда же и не почистив компьютер чистит эти устройства это пустая трата времени. Сканировал компьютер с помощью последней версией программы Dr.Web и еще вручную сканировал тот же "svchost.exe" который в папке "system32", но Dr.Web ничего не находит, и avast тоже ничего не нашел. Как избавиться от этого, вот такой вопрос...
User is offline
Go topGo end

Ответов(10 - 19)
22.03.2013 - 21:12
#11
Урсу



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 12.045
Регистрация: 23.09.2007
Пользователь №: 513.991


Респектов: 2276
-----XXXXX




nazim555, отправь файл в лабораторию Касперского, через пару дней его добавят в базы. Поставь KAV или KIS (хотя бы временно) и жди. smile.gif Я когда-то делал именно так. biggrin.gif
User is offline
Go topGo end
22.03.2013 - 21:13
#12
Anthony



профи!
Group Icon

Группа: Наши Люди
Сообщений: 799
Регистрация: 18.09.2004
Из: Москва
Пользователь №: 1.682


Респектов: 57
-----X----




Цитата | Quote(nazim555 @ 22.03.2013 - 21:58)
В диспетчере задач показывает 6 штук этих - "svchost.exe", сколько на самом деле должно там быть?

Может и больше. Дело не в этом, а в том что:
а) вирус использует нормальный файл - 99,9%
б) вирус подменил нормальный файл - 0,1%

Нужна проверка автозагрузки. Кстати этот USB Disk Security вроде бы умеет показывать её и даже убивать её содержимое. Как пути в реестре, так и сами файлы вируса. А их может быть несколько. Многие вирусы плодятся в зависимости от продолжительности работы заражённой системы.

Если Вы смогли зайти в ДЗ, то скачать HijackThis думаю не бутет проблемой.
Скачайте запустите и покажите лог.
Инструкция:
User is offline
Go topGo end
22.03.2013 - 21:18
#13
nazim555



Грамотный
***

Группа: Пользователи
Сообщений: 209
Регистрация: 21.08.2006
Пользователь №: 214.790


Респектов: 11
-----X----


Предупреждений:


Henry723,
Конечно же я посмотрел, но там написано про то что если файл находится в другой папке и маскируется под систему, я это и без этого знаю, но unlocker указывает только на файл в папке system32, а удалит этот файл я не смогу, если инфицирован надо чтоб сперва антивирус об этом сообщал, а любой антивирус пишет что файл в норме.
User is offline
Go topGo end
22.03.2013 - 21:53
#14
nazim555



Грамотный
***

Группа: Пользователи
Сообщений: 209
Регистрация: 21.08.2006
Пользователь №: 214.790


Респектов: 11
-----X----


Предупреждений:


Урсу,
Спасибо, так и сделаю.
Anthony,
вот лог:
» Нажмите, для открытия спойлера | Press to open the spoiler «
User is offline
Go topGo end
23.03.2013 - 0:05
#15
Anthony



профи!
Group Icon

Группа: Наши Люди
Сообщений: 799
Регистрация: 18.09.2004
Из: Москва
Пользователь №: 1.682


Респектов: 57
-----X----




nazim555, В запущенных приложениях у Вас имеется - Avast4.
А в автозагрузке -
Code
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

Это первая проблема. Удалите и то, и другое. Напрочь. Используя утилиты удаления от производителей этого безобразия. Поставьте нормальный антивирус.

Вторая проблема - C:\Program Files\Internet Explorer\iexplore.exe
Не пользуйтесь IE никогда!
Удалите в HijackThis все BHO.

Вирусов не вижу.
User is offline
Go topGo end
23.03.2013 - 0:27
#16
nazim555



Грамотный
***

Группа: Пользователи
Сообщений: 209
Регистрация: 21.08.2006
Пользователь №: 214.790


Респектов: 11
-----X----


Предупреждений:


Цитата | Quote(Anthony @ 23.03.2013 - 1:05)
Не пользуйтесь IE никогда!
*


Это зачем? smile.gif
Цитата | Quote(Anthony @ 23.03.2013 - 1:05)
Поставьте нормальный антивирус.
*


А что за нормальный антивирус? smile.gif
User is offline
Go topGo end
23.03.2013 - 4:25
#17
Finist



из дома в дом
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 2.805
Регистрация: 2.01.2009
Из: сказки
Пользователь №: 1.231.438


Респектов: 2548
-----XXXXX




Симпатичное решения для защиты флешки от autorun.inf:

Скрипт AUTOSTOP 2.6:

Для тех кому интересно - хорошая статья по вопросу защиты флешек.


На практике не было выявлено вируса autorun.inf, который обходил бы предложенный скрипт.

Цитата | Quote(nazim555 @ 23.03.2013)
А что за нормальный антивирус?

Юмор ясен smile.gif. Посмотрите MSE от Microsoft - о нем мало пишут, при этом качество, насколько оно возможно - на высоте. Настроек немного, ОС "не тормозит", уровень - как у ведущих антивирусов и выше.
User is offline
Go topGo end
23.03.2013 - 11:44
#18
Anthony



профи!
Group Icon

Группа: Наши Люди
Сообщений: 799
Регистрация: 18.09.2004
Из: Москва
Пользователь №: 1.682


Респектов: 57
-----X----




Цитата | Quote(nazim555 @ 23.03.2013 - 1:27)
Это зачем? smile.gif
За шкафом обычно.

Цитата | Quote(nazim555 @ 23.03.2013 - 1:27)
А что за нормальный антивирус? smile.gif

Dr.web или Касперский. Предпочитаю первое.
User is offline
Go topGo end
23.03.2013 - 11:57
#19
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 193
-----X----




Цитата | Quote(Anthony @ 23.03.2013 - 1:05)
Не пользуйтесь IE никогда!

9 версия уже очень сильно похожа на браузер wink.gif К тому же он единственный открывает абсолютно всё. С остальными регулярно возникают проблемы. Это предрассудок, сохранившийся с начальных его версий. (Хотя сам я его использую только для проблемных сайтов)
Цитата | Quote(Anthony @ 23.03.2013 - 1:05)
Вирусов не вижу.

Не факт, вирус не обязательно является ехе файлом. Нужно ещё смотреть, какие dll грузятся. Тот же svchost, userinit, explorer вполне успешно тянут за собой библиотеки
User is offline
Go topGo end
23.03.2013 - 12:45
#20
nazim555



Грамотный
***

Группа: Пользователи
Сообщений: 209
Регистрация: 21.08.2006
Пользователь №: 214.790


Респектов: 11
-----X----


Предупреждений:


Цитата | Quote(Anthony @ 23.03.2013 - 12:44)
Dr.web
*


Но Dr.web не справился с задачей, и единственно что раздражает это как Dr.web сует нос во все что ты делаешь на своем компьютере, каждую минуты выходят какие то нелепые сообщение, надоедает и не дает нормально работать на компьютере, останавливает все самое нужное но при этом дал вирусу попасть в компьютер с флешки.
Цитата | Quote(kostya-chist @ 23.03.2013 - 12:57)
К тому же он единственный открывает абсолютно всё.
*


Именно это я хотел сказать, даже старые версии у меня открывают все страницы, но вот другие браузеры один не открывает какую-то страницу, другой не открывает вторую. Последняя версия оперы у меня мучается с yandex почтой, иногда вообще не открывает, safari грузит жесткий диск и черт знает чем занимается тогда как открыта всего одна вкладка.
Цитата | Quote(Finist @ 23.03.2013 - 5:25)
Настроек немного, ОС "не тормозит"
*


Спасбо Finist !!! Это очень важный пункт! Некоторые антивирусы вообще пытают интернет, замедляют открытие страниц, а люди обвиняют при этом IE за то что такой заторможенный smile.gif В практике у меня случается вот что - если я не использую антивирус то у меня все отлично, а когда использую приходится мирится с капризами антивируса и с тем что ос будет затормаживать и антивирус будет жевать все что я делаю в поисках вируса, а когда будет такой серьезный вирус с чем я не справлюсь вручную, то и антивирус не найдет этот вирус, тогда зачем мирится с тем что антивирус иногда хуже самого вируса smile.gif Еще надо учесть то что изобрели скоростные процессоры, шины и все такое, но вот жесткий диск все еще остается слабым звеном в компе, и производительность жестких дисков реально не подходят в наши дни, HDD не успевает считывать нужные информации, а тем временем в неподходящий момент антивирус начнет загружать жесткий диск еще больше. И тем временем антивирусы стоят не мало и при этом продают вам всего навсего лицензию на какой-то период.
User is offline
Go topGo end

Topic Options
Сейчас: 27.04.2024 - 5:05
Мобильная версия | Lite версия