1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Новый вирус, распространяется на флешках

Тема в разделе "Софт", создана пользователем DirectX, 09.12.06.

  1. DirectX

    DirectX Активный участник

    1.880
    4
    На днях встретился в одной организации с таким явлением: при вставлении флешки в компьютер на ней появляются два скрытых файла - toy.exe и autorun.inf, и для этого не надо делать никаких телодвижений - достаточно посмотреть на выскочившее окошко с предложением открыть новый диск, посмотреть видео или прочую чушь сделать. Даже выбирать ничего не надо, можно окошко просто закрыть - вирус уже на флешке. Причем ситуация усугубляется тем, что файлы эти скрытые, и внешне ничем ситуация себя не проявляет. Только благодаря тому, что пользуюсь Total Commander'ом, их заметил и удалил.

    После этого ради эксперимента полез по-ламерски через мой компьютер, так он начал ругаться, что на диске отсутствует файл toy.exe. Вставил флешку снова - файл благополучно появился и зайти через мой компьютер стало можно :d Естественно, не без помощи файла toy.exe...

    Такая вот фигня. Поэтому настоятельно рекомендую выключить-таки авторан нафиг, что правда задача не из простых, стараниями дяди Билли, но решаемая.
     
  2. StoroG

    StoroG Активный участник

    628
    6
    выключение авторана - если и поможет то только с этим экземпляром.
    Есть вирь который создает пару файлов. Вот названия не вспомню. Вообще где угодно. Заходишь в папку - там уже эти два файла. Один из которых десктоп ини. Хоть флешка хоть нет, но если эта папка открывается на незараженном компе - вирус загружается в память.
     
  3. DirectX

    DirectX Активный участник

    1.880
    4
    StoroG
    Ну от отключения уж точно хуже не станет.

    Вот, нашёл как выключать его совсем. Как всегда, очень логичная опция для желающих сделать самостоятельный выбор.

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
    Explorer] "NoDriveTypeAutoRun"=hex:95,00,00,00 Вместо 95 можно вписать
    так:
    91 - AutoRun для всех дисководов включен;
    bd - AutoRun для всех дисководов выключен;
    b9 - AutoRun для FDD (Floppy Disk Drive) включен, для CD-ROM и HDD
    выключен;
    b5 - AutoRun для HDD включен, для CD-ROM и FDD выключен;
    9d - AutoRun для CD-ROM включен, для HDD и FDD выключен;
    b1 - AutoRun для HDD и FDD включен, для CD-ROM выключен;
    95 - AutoRun для CD-ROM и HDD включен, для FDD выключен.
     
  4. Endimion

    Endimion Активный участник

    1.285
    0
    а второй - фолдер htt. знаем знаем эту заразу.
     
  5. Арс

    Арс Активный участник

    1.080
    0
    [off]
    я просёк !! нада удалить бут ини !! :haha: [/off]