непонятная афтозагрузка

Discussion in 'Безопасность и Анонимность' started by Asorno, 29 Jan 2008.

  1. Asorno

    Asorno New Member

    Joined:
    10 Apr 2007
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    недавно на флешки появились какието файлы
    первый скрыты и только для чтения - авторун
    второй - папка (название cave.), нельзя открыть не через консоль win, консоль linux не помогает
    при попытки удаления пишит "нет такой папки "
    а вот что написано в авторуне
    [autorun]
    UseAutoPlay=1
    shellExecute=cave..\\vVI.EXE

    а вот какие ключи он записывает в риестр

    Code:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ac57c5be-589f-11dc-b397-00c09f5a0073}\Shell\AutoRun\command\ = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cave..\\vVI.EXE
    HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\G:\cave..\vVI.EXE = 
    HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\G:\cave..\vVI.EXE = vVI
    форматирование не помогло, файлы остались

    Что это такое и как от нео избавится ?
     
  2. Midas

    Midas Elder - Старейшина

    Joined:
    17 Jan 2008
    Messages:
    241
    Likes Received:
    45
    Reputations:
    1
    Антивирус поставь на комп.. говорят помогает
     
    2 people like this.
  3. [-=OniX=-]

    [-=OniX=-] Elder - Старейшина

    Joined:
    30 Dec 2007
    Messages:
    52
    Likes Received:
    19
    Reputations:
    -1
    пацталом; #2 +
     
  4. Exlibris

    Exlibris Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    359
    Likes Received:
    394
    Reputations:
    27
    Asorno короче просто послу форматирования остался процесс, который снова запускает гадость
    итак лечение:
    1. Качаешь и запускаешь прогу Process Explorer (ищи в гугле, у меня почти кончися прсото у меня почти кончился траф)
    2. Форматируешь заново флешку и срузу выдергиваешь ее из усб
    3. Снова всовываеь флешку ждешь автозагрузки и одновреенно смотришь в Process Explorer, там сработает процесс(он загорится красным), если это что то странное то вырубай этот проц.
    4. Заходи на флешку через cmd(потому что если зайти через exporer то прцесс откроется опять) для удобства можешь скачать Far Manager (и навсегде его оставить;))
    Вообщем после захода на флшку через фар удаляешь все инородные файлы, это аутоинф и ексешник(поидее)
    5. Удаляешь эту дрянь из автозагрузки компа, для это чисть риестр или юзай прогу Starter
    --
    Удачи!
     
  5. Exlibris

    Exlibris Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    359
    Likes Received:
    394
    Reputations:
    27
    кста чтоб ползать под win+r -> cmd...
    команда dir просмтр файлов и папок, так же вход в папку
    комана del file.exe удаление файла
    --
    тоесть к примеру тубе нужно будет написать следующие
    --
    Вместо G: буква твоей флешки, вместо file.exe та гадость которую нужно удалить
     
  6. procedure

    procedure Elder - Старейшина

    Joined:
    22 Dec 2007
    Messages:
    527
    Likes Received:
    257
    Reputations:
    46
    ой мамочки, это столько ошибок или албанццкий.
     
  7. AnonyHamster

    AnonyHamster New Member

    Joined:
    26 Jan 2008
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Думаю, это очепятки. А по сабжу:
    в консоли заходишь в директорию флешки. пишешь rd /q /s cave...\
    Так ты удалишь эту злосчастную папку. Потом просто почисти реестр и удали автозагрузку.

    ЗЫ
    По-моему лучше использовать Тотал командер, но можно и через проводник. В моём компьютере правой кнопкой по флешке->открыть. Так автозагрузка не запустица ;)
     
  8. Asorno

    Asorno New Member

    Joined:
    10 Apr 2007
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    2 Midas
    NOD32 Avast avz - молчат...
    2 Exlibris
    спасибо подсказал.