Поймал вирус amvo.exe и файлы oufddh.exe, autorun.exe

Discussion in 'Безопасность и Анонимность' started by sasha008, 7 Nov 2008.

  1. sasha008

    sasha008 Elder - Старейшина

    Joined:
    2 Apr 2008
    Messages:
    102
    Likes Received:
    49
    Reputations:
    -3
    Прописывается в C:\windows\system32\. Создает два файла oufddh.exe и autorun.exe в корне любого диска, включая флешки(flash-drive). Обычное форматирование диска C: помогает убить вирус, а вот с флешкой труднее. На все файлы, находящиеся на флешке устанавливается параметр "Только чтение". Файл oufddh.exe, находящийся в корне флешки запускается при каждом обращении к ней. Удалить его не могу, форматировать флешку не могу, антивирусники не помогают.
    ПОДСКАЖИТЕ ПОЖАЙЛУСТА, КАК МНЕ СПАСТИ ФЛЕШКУ?action=authqstadd :eek:
     
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    1)Отключить автозапуск. Воткнуть в комп флешку и удалить файлы вируса.
    2)При установке флешки в чистый комп удерживать клавишу SHIFT - "авторан с флешки запускаться не будет". Потом удалить вирус например с коммандной строки или Тотал Командером
    3)Запустить антивирус...
    4) https://forum.antichat.ru/thread65779.html
    5) Самый крайний случай стукни мне в асю расскажу

    Выбирай
     
    #2 spider-intruder, 7 Nov 2008
    Last edited: 7 Nov 2008
  3. BaxTep

    BaxTep Elder - Старейшина

    Joined:
    21 Jul 2008
    Messages:
    22
    Likes Received:
    21
    Reputations:
    0
    а что это за вирус такой?что он делает?)у меня кстати флеха тоже с ним валяется))
     
  4. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    червь. а делает что это сложно сказать, что хозяин сказал то и мутит =)
     
  5. CrazyStudentS_Mi}{

    CrazyStudentS_Mi}{ Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    424
    Likes Received:
    296
    Reputations:
    92
    скачай avz она такие вирусы на ура мочит
     
  6. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Устпнпвливай программу Unlocker - удаляет всё что нельзя удалить..))) даже если файл занят - разблокирует..)
     
    1 person likes this.
  7. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    тебе нужна AVZ, ну и востанови работоспособность каспера, для этого открой его жми настройки, выбери там угрозы и исключения выбирай и смотри доверенная зона, у тебя будет стоять * тоесть весь комп это доверенная(где вирусы искать не нужно) зона уберай это также с доверенными приложениями то что считаешь лишним удали.
    поставь пароль на каспа
    а вообще для AVZ выкладывали скрипт как побелить вирус amvo.exe ( я гдето выкладывал как он работает и как обходит проактивку касперского)
    должно помочь.
    р.с
    http://forum.antichat.ru/showthread.php?p=849081#post849081
    здесь болие подробно.
     
    #7 Грот, 9 Nov 2008
    Last edited: 9 Nov 2008
  8. xGOR

    xGOR Elder - Старейшина

    Joined:
    25 Nov 2007
    Messages:
    83
    Likes Received:
    38
    Reputations:
    -5
    Не червь, а троян. Детектиться хорошо. Проблем с ним нету. А если заразились то качайте ДрВеб КуреИТ и лечитесь.
     
  9. VLADIMIR1989

    VLADIMIR1989 Elder - Старейшина

    Joined:
    12 Nov 2007
    Messages:
    56
    Likes Received:
    9
    Reputations:
    0
    ещё в safe mode можно долбать или с Win PE
     
  10. GOPPA

    GOPPA Member

    Joined:
    26 Sep 2007
    Messages:
    13
    Likes Received:
    5
    Reputations:
    0
    Из всех антивирей каспер лечит этот трипер 100%
     
  11. HellXi

    HellXi Member

    Joined:
    18 Nov 2008
    Messages:
    74
    Likes Received:
    17
    Reputations:
    0
    А можно поинтересоваться что у ваз за антивирь ? доктор веб? :D KAV и KIS помойму отлично справляються со своей задачей так что попробуйте поставить их :)
     
  12. sa~

    sa~ Elder - Старейшина

    Joined:
    18 Aug 2007
    Messages:
    649
    Likes Received:
    439
    Reputations:
    -2
    сообственно у меня тоже такой на флэхе) Когда я лажу по ней то выскакивает системное сообщение типа "Warning!" и открывается Internet Explorer и ссылка идёт до типа нового мега антивирусника... Америкосов кидали на бабки с помощью этого вируса они боялись и покупали этот лже антивирь )
     
  13. ValentinV

    ValentinV Elder - Старейшина

    Joined:
    28 Feb 2008
    Messages:
    64
    Likes Received:
    12
    Reputations:
    0
    Сталкиваюсь с этим вирем на предприятии оч часто.
    Машины все очищены корпоративной версией symantec, но бывает юзвери притаскивают флешки из дома с засратых машин, приходится лечить.
    - сам процесс amvo.exe в диспетчере не убивается, он же мониторит нахождение файлов автозапуска на всех локальных дисках и носителях (антивирь сносит сам вирус а авторан приходится убивать руками).
    - убиваем файл c:/windows/system32/amvo.exe (если прийдется то из safe mode)
    - сносим любым файловым менеджером (акромя проводника) со всех локальных дисков и носителей, файлы autoun.inf и сам вирус *.exe (в теле файла autorun.inf есть его имя)

    и в конце, после рестарта машины, прогоняем ее любым штатным антивирем.
     
  14. HellXi

    HellXi Member

    Joined:
    18 Nov 2008
    Messages:
    74
    Likes Received:
    17
    Reputations:
    0
    Прочитай:)
    _http://www.viruslist.com/ru/viruses/encyclopedia?virusid=253237
    _http://www.viruslist.com/ru/find?words=autorun.exe&search=%CF%EE%E8%F1%EA