Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
22 Август 2025, 08:34:41
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Компьютеры, софт
(Модераторы: xfiles, DeleteR, barmalei) > Тема:

Новая версия вирусяки films.exe

Страниц  :   Вниз
  Печать  
Автор Тема: Новая версия вирусяки films.exe  (Прочитано 4839 раз)
0 Пользователей и 1 Гость смотрят эту тему.
qweqwe
Гродненец
**

Репутация: +24/-2
Offline Offline

Сообщений: 265

Просмотр профиля
« : 10 Ноябрь 2009, 19:09:53 »

Папка-вирус?
Помогите избавиться от вируса

Столкнулся с более продуманной версией вируса. Я создал на чистой флешке папку "Юре" и накидал туда всякого-нужного. Пришёл к другу, воткнул флешку, иконка долго не появлялась, но потом появился диск G, захожу, там всё как полагается - папка "Юре", но что-то не так.
Папка не открывается и выдаётся вопрос "Чем открыть файл Юре."exe ?". Запустил Тотал, так и есть - файл Юре.exe (1.5 мб) имеет иконку папки. Включил показ скрытых файлов - появилась моя папка "Юре" с атрибутом скрытая.
Короче, вирус сканирует диск, папки делает скрытыми а вместо них создаёт вирусяки с иконкой папки такого же названия. Запустил Курелт! , нашел быстрой проверкой 6 вирусов, теперь всё в порядке.

Короче, ставьте себе нормальные антивирусы и обновляйте их. (Ну и, конечно, лучше пользуйтесь Тотал Командером вместо "Мой компьютер" и отключите autorun)...
Записан
Fox
Кандидат в депутаты
****

Репутация: +210/-60
Offline Offline

Пол: Мужской
Сообщений: 4840


これ から おせわ に なります

Просмотр профиля WWW
« Ответ #1 : 10 Ноябрь 2009, 19:26:26 »

Это не новая версия Улыбка он всегда так делал помоему.
уже давно видел на флэшках студентов кучи скрытых папок и файлов с такимиже именами + .exe и иконками папок
Записан

Fox's server!  
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
antis81
EW4RF
Почетный гродненец
*****

Репутация: +92/-1
Offline Offline

Пол: Мужской
Сообщений: 1445


Просмотр профиля
« Ответ #2 : 12 Ноябрь 2009, 00:47:52 »

а так же можнофлеху защитить от вякого рада авторанов которые наровят к вам на флешку забраться софтом типа AutoKFD:http://www.izone.ru/disk/utilities/vrcp-autokfd.htm,  усб секюрити...и тд..- которые на флеху прописывают авторан и все такого типа трипер флехе нестрашен... Подмигивающий
Записан
qweqwe
Гродненец
**

Репутация: +24/-2
Offline Offline

Сообщений: 265

Просмотр профиля
« Ответ #3 : 12 Ноябрь 2009, 02:25:44 »

А на моей флешке был ауторан.инф файл написанный мной

[autorun]
icon=usb.ico
label=ФЛЭШКА

(чтоб при подключении к компу красивая иконка отображалась и подпись "ФЛЭШКА")  Смеющийся Смеющийся Смеющийся


Так НОД на том компе сразу завизжал, типа подозревает мой файлик как вирус. А фишка как раз в том, что ауторан не нужен, юзер сам запустит вирус кликнув по значку знакомой ему папки.
Записан
Fox
Кандидат в депутаты
****

Репутация: +210/-60
Offline Offline

Пол: Мужской
Сообщений: 4840


これ から おせわ に なります

Просмотр профиля WWW
« Ответ #4 : 12 Ноябрь 2009, 17:53:04 »

просто надо на флэшке создать папку autorun.inf и тогда вирус не сможет создать файлик autorun.inf и естественно не сможет запуститься,
но вирусное тело положит на флэху.
ЗЫ А иконка то из линуха  Подмигивающий
ЗЫЫ Нод - не антивирус  Смеющийся
Записан

Fox's server!  
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
_Mixalych_
Почетный гродненец
*****

Репутация: +60/-6
Offline Offline

Пол: Мужской
Сообщений: 1190


Просмотр профиля
« Ответ #5 : 13 Ноябрь 2009, 23:17:24 »

1. просто надо на флэшке создать папку autorun.inf и тогда вирус не сможет создать файлик autorun.inf и естественно не сможет запуститься,
2 . но вирусное тело положит на флэху.
3. ЗЫЫ Нод - не антивирус  Смеющийся
1. Шшоб не выё... есть утилита Panda - вакцина, кароч.... Она - то и создаёт авторановский файл, который не даёт прописаться autorun-вирусу на флехе. Очень классная штука - сам пользуюсь.
2. ложить - то ложит, но с выше упомянутой штукой не исчезают твои файлы и не делаются скрытыми...
3. а эт на любителя - кстати - он такой вируснячёк душит нормально.....

Добавлено: 13 Ноябрь 2009, 23:18:24
Кста... чуть не забыл - Dr.WEB CureIt - убийца такой гадости....
Записан
Fox
Кандидат в депутаты
****

Репутация: +210/-60
Offline Offline

Пол: Мужской
Сообщений: 4840


これ から おせわ に なります

Просмотр профиля WWW
« Ответ #6 : 14 Ноябрь 2009, 00:40:44 »

Кстати файлик autorun созданый кем-то не всегда помогает, видел таких вирей, которые даже ридонли с него снимали и дописывали туда свое и далее запускались, а вот папка точно помогает, особенно если в ней лежит ридонли файл какой-то.
А еще от виря,  который создает папку BIN можно создать файл bin.
 у меня на флэшке он только сделал его скрытым и на этом заткнулся.
Записан

Fox's server!  
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
Valerik
Почетный гродненец
*****

Репутация: +139/-0
Offline Offline

Пол: Мужской
Сообщений: 1122

Просмотр профиля
« Ответ #7 : 14 Ноябрь 2009, 00:58:28 »

очень часто с этим вирусом сталкивался. каспер его быстро утилизирует. только изменить атрибуты самой папки на не скрытые честенько не удается  Грустный остается потом только из скрытой папки файлы достать и переложить в другую.
Записан
qweqwe
Гродненец
**

Репутация: +24/-2
Offline Offline

Сообщений: 265

Просмотр профиля
« Ответ #8 : 14 Ноябрь 2009, 02:21:17 »

По поводу НОДа согласен с Фоксом  Показывает язык

По поводу защиты флешки от заражения:
Panda USB Vaccine (как и штук 10 похожих программ) делает тоже самое - создаёт папку autorun.inf, но ещё внутрь ложит некорректный файлик, чтоб папку нельзя было переименовать или удалить обычными средствами. Скачивается тут, неплохое описание здесь.

По поводу защиты компа от заражения:
1) Поставить нормальный антивирус со свежими базами!
2) Пункта 1 вполне достаточно...

Ну а если хочется поизвращаться, то можно поставить дополнение к антивирусу для защиты от ауторан-вирусов. Таких программ около двадцати. От usb 1.4 размером в 10 кб, до больших и красивых программ типа Naevius USB Antivirus.
Солидно звучит, например, антивирус "Зоркий глаз"  Смеющийся Смеющийся Смеющийся
Скрытый текст (нажмите, чтобы показать/спрятать)

Но вот зачем загружать комп установкой лишних прог. Проще на своём компе autorun для флешек отключить... Правда, у некоторых на флешках портабельный софт, лончеры и пр. х...ня и с автозапуском удобнее. Хотя правильно, запустит свой софт вручную, зато меньше вероятность заразу подцепить...

Про то, что вирус лечится CureIt, я выше уже писал... Вообще Dr.WEB CureIt - очень хорошая вещь, думаю должен быть у каждого!


Добавляйте ещё чего полезного или закрываю тему...


« Последнее редактирование: 22 Апрель 2010, 21:00:29 от qweqwe » Записан
FT_Maxim
Гродненец
**

Репутация: +26/-0
Offline Offline

Пол: Мужской
Сообщений: 188

Я люблю Гродненский форум!

Просмотр профиля
« Ответ #9 : 24 Ноябрь 2009, 17:21:48 »

Новая разновидность  films.exe всю инфу спрятало неизвестно куда, а оставило только папку films.exe
Пришлось рекавери инфы делать а потом форматировать.(всунул в ком девочки по неосторожности).
Записан
HiV
умею заряжать плёнку
Депутат горсовета
*****

Репутация: +629/-6
Offline Offline

Пол: Мужской
Сообщений: 5272


S HiV_360 Просмотр профиля WWW
« Ответ #10 : 24 Ноябрь 2009, 17:32:18 »

FT_Maxim смеялся.....  Смеющийся Смеющийся Смеющийся Смеющийся

ps выше товарищи писали что происходит..... Смеющийся
Записан

Страниц  :   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,165 секунд. Запросов: 20.