1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

AUTORAN.INF на флешке и компе после удаления вируса.Как удалить?

Тема в разделе "Софт", создана пользователем Leo888, 27.12.09.

  1. Leo888

    Leo888 Активный участник

    648
    0
    Вопрос в следующем.В своё время мне на флеш-карту дружок скинул концерт,вместе с этим концертом занес троянскую программу.Карта после этого заглючила,глюк проявлялся в следующем:объем карты 2 гига,но реально на неё можно загрузить не более 900 метров (после подарочка,до этого работала как часы),перестала поддаваться формату стандартными средствами (на телефоне и на компе),форматнуть получалось лишь только на телефоне через спец-утилиту (mcFixer),но опять же после этого больше 900 метров не загрузить на неё.Карта просто теряется и вешает тел наглухо.После решил её прогнать на компе на вируы,и что странное,антивирь молчал.После чего ещё несколько раз её пробовал отформатировать на компе,формат начинался,как обычно,комп подозрительно думать начинал,и выдавал что-то типа "не могу завершить,объект защищен от перезаписи".На крайняк сделал дефрагментацию,и увидел интересные вещи,когда её открыл в тел. через X-Plore 2 скрытых файла с атрибутами системный и скрытый (AUTORUN.INF и RECYKLER).Удалить их не получилось.Дело в том,что эта зараза забралась ко мне на комп и спёрла пароли от аськи и почтовика (аську и ящики я вернул) комп прогнал на вирусы,прошелся чистильщиками по нему,всё подозрительное посносил,нашел проги анти-автораны,отрубил автозапуск приложений.Но вот эти сведения для устновки (AUTORUN.INF) удалить никак не могу ни с компа,ни с флешки.Кто сталкивался с подобной прблемой-подскажите,как её решить.

    добавлено через 7 минут
    Забыл сказать ОС на компе-хрюша,сп3 от зверя,тел нокиа н 72,флеха MMC Kingston 2Gb,антивирус Avira antivir premium 9,антивирусные базы самые свежие.
     
  2. Doc

    Doc Активный участник

    4.797
    0
    на другом компе удали:)
    Ну... если не получится - вас таких уже двое будет)))
     
  3. mike410

    mike410 Активный участник

    3.388
    0
    Ну я не буду говорить о способах профилактики (умные наверное чуть позже напишут).

    Встречал два момента - 1. "вредоносная программа" (вирус червь троян итд) скрывает информацию, подменяя их вредоносными, т.е. не стирая оригинал. Но наверное через телефон ты б увидел эту ситуацию. 2. Вредоносная программа создает каталоги большого объема с мусором (или исполняемым вредоносным кодом). 3. Возможно был создан дополнительный раздел на флешке, который занимает столько места, но это опять таки можно проследить через свойства - физический объем диска (ну или видимого раздела) уменьшился бы.

    У меня товарищ тусуется с виндовс мобайл смартфоном, в нем стоит SD карта, в кармане он носит SD кард ридер. И дабы не попасть на вирусы от чужих компов - постоянно просматривает карту (ну или перед тем как в свой комп совать). Как минимум левые файлы удется стереть (тот же авторан). Хотя вот как быть с зараженными исполняемыми файлами я не в курсе (уже только на компе с антивирусом).

    Попробуй программой работы с жесткими дисками (какой нибудь партишн меджык итд) полностью удалить файловую систему с флешки, после чего заново разметить и отформатировать.
     
  4. gerodoth

    gerodoth Активный участник

    8.191
    49
    софтовый глюк виден будет из-под линукса.
     
  5. olegun

    olegun Активный участник

    7.393
    32
    авторан-CureIt прекрасно справляется,"неудаляемые" файлы Unlocker удаляет(как вариант делать и то и другое в безопасном режиме)
     
  6. Leo888, сыми винт, проверь на др. компе.
     
  7. Filler

    Filler Активный участник

    5.371
    17
    Поставить нормальную винду и нормальный антивирь.
    Первое остается даже после лечения, второе - там храниться сам вирус. Снести всё на компе, вставив через картридер и открыв в тотал коммендер, например (скрытые фалы естессно должны быть показаны).

    добавлено через 51 секунду
    или сразу
    добавлено через 1 минуту
    у него флеха
     
  8. Leo888

    Leo888 Активный участник

    648
    0
    Да не хотелось бы ещё кого нибудь наградить этой заразой,я тут сам к этому товарищу вчера чуть с утюгом и паяльником не попёрся.:)


    Про этот вариант я как-то и забыл,благо то,что эти программки у меня есть.

    Unloker не смог справиться.


    С тотал-коммандером я ещё вчера всё просматривал,просто думаю посносить всё к чертям и на компе и на флэхе,и заново всё переустановить.
    Тут ещё неприятность,дрова на видюху слетели,ну эт не проблема.
    Все,посносил,партишн мэджиком.Ща еще восстановление системы сделаю,и все ок!
     
    Последнее редактирование модератором: 27.12.09
  9. Sanechka

    Sanechka Участник

    350
    1

    +1
    Лечащая утилита Dr.Web CureIt!® (не сочтите за рекламу). Из минусов - для обновления, её необходимо скачивать заново.
     
    Последнее редактирование: 27.12.09
  10. Grinya

    Grinya Активный участник

    4.228
    48
    У меня вообще на флешках создана папка autorun.inf и вирусы как то обламываются. :d
     
  11. Leo888

    Leo888 Активный участник

    648
    0
    Да тут один ...,систему ща переустанавливать буду.Дрова послетали на сата-контроллер и на видюху.Ща только файлы поскидываю на диски,жалко,кое-что скачал (концерт,релиз его только 23 декабря с.г. был,да еще кой-что из софта,прог нужных куча).Ща со смарта пишу,жесть.

    добавлено через 8 минут
    mike410,тебе респект и уважуха,за ценный совет.Я уж насколько с компами на ты,мертвые машины поднимал,а про эту вещь и забыл.
    Grinya,кстати это один из действенных методов.Спасибо дяде Биллу,за то,что запрещает иметь два файла с идентичным названием в одной директории.
    Ну зато ща полную ревизию компу заделаю.

    добавлено через 8 минут
    mike410,тебе респект и уважуха,за ценный совет.Я уж насколько с компами на ты,мертвые машины поднимал,а про эту вещь и забыл.
    Grinya,кстати это один из действенных методов.Спасибо дяде Биллу,за то,что запрещает иметь два файла с идентичным названием в одной директории.
    Ну зато ща полную ревизию компу заделаю.
     
  12. Valek79

    Valek79 Активный участник

    4.722
    0
    Nod32 рубит эту шнягу "на лету", и затем руками удаляю и autorun и recycler.
    Если б не Nod, пипец бы моему компу давно настал.
     
  13. grom_2009

    grom_2009 Активный участник

    1.468
    1
    если еще не поздно подсказать: скопируй с флешки что нужно, и форматни ее (потом на другом компе, с предустановленным антивриусом)

    на компе - загрузиться с LiveCD какого нибудь (про запас всегда должен быть - и с него уже лечить систему.

    если просто переустановить ОС, то потом (ты же все поскидывал на диски - возможно с тем же автораном) - можешь повторный гемор заработать себе

    добавлено через 1 минуту

    и каспер прекрасно справляется с этим ))
     
  14. Leo888

    Leo888 Активный участник

    648
    0

    да я уж вычистил все файлы нужные.Все что надо,скинул,хард форматнул хорошенько,ща установка идет.Да и авира,если прально настроена не хуже справляется.Гансы тож могут хорошие вещи творить.В принципе,все проблемки отвалились.Скор с компа в инет залезу.

    добавлено через 8 минут

    50% вирусни не определяется антивирями,так что антивирь-не панацея,а средство предохранения.Че уж говорить про вири,написанные виреписаками-самоучками,которых в детстве мама табуреткой по голове глушила.Терь пишут их для того,чтоб самоутвердиться,кого-нибудь подставить и чтоб мы не расслаблялись.
     
  15. quakeX

    quakeX Активный участник

    1.481
    0
    чтобы обезопасить свой комп от подобной заразы, можно создать в корне флешки папку с именем autorun.inf. Вирусы конечно скопируют свое тело на флешку, но вот с папкой у них пока туган в 99.9% случаев. т.е. записаться в папку как в файл они не могут, поэтому даже зараженную флешку можно будет втыкать в другие компы, и не боятся что зараза начнет распространяться.