Что за вирус? Как удалить?
Создана: 02 Мая 2012 Срд 13:01:42.
Раздел: "Компьютерная безопасность, коды, доступы и т.д."
Сообщений в теме: 8, просмотров: 2180
-
Проблема у коллеги. Интернета на его компе нет в отличии от меня, он постоянно притаскивал вирусы на флэхе. Я ему сегодня поставил аваст, все просканировал, что было - убил, однако вирус сидит в операционке и гадит флэшку при вставлении. Нод нашел это: "explorer.exe (1696) модифицированнный win32/Dоrkbot.A червь - очистка невозможна". И чо делать я понять не могу, как эту сволочь убить?
-
-
Надо внимательнее смотреть explorer это, или expl0per, или может что то подобное. Стандартный explorer вроде как висит работает, но тут бывает висит еще один похожий процесс. Правда иногда когда его убиваешь, может что то потеряться.
На ХР обычно все лечится вручную в сейфмоде, на высших операционках иногда приходится помучиться, ищите какой нибудь live-cd и с него все лечится прекрасно. -
После излечения винды, чтобы впредь эта ситуация не повторялась рекомендую создать два файла и выполнить:
1) autorun_off.bat Отключает автозапуск со всех сменных носителей.
Код: Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
2) autorun_off2.bat Не дает запустить файл autorun даже принудительно.
Код: Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
На торрент-трекерах можете найти программу AntiRun. Тоже помогает предотвратить заражение с флешки. -