Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
28 Август 2025, 15:59:41
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Страниц  :   Вниз
  Печать  
Автор Тема: KESHA.exe  (Прочитано 3028 раз)
0 Пользователей и 1 Гость смотрят эту тему.
FEdiK
Гродненец
**

Репутация: +9/-1
Offline Offline

Сообщений: 224


Я люблю Гродненский форум!

Просмотр профиля
« : 23 Январь 2008, 18:06:25 »

Пожалуйста подскажите  чё делать?Я на флэшку записывал всякую бараду и в общем придя  домой открыв её Тоталом увидел 2 скрытых файла папка Recycled, autorun.inf      и стишок  .Походу это какойто вирусняк но антивирус его не ловит.Если его удаляешь эти 2 файла то через пару минут они снова появляются.
Винда вроде не глючит,только вот флешка через двойное кликанье не открывается, а только через правую кнопку мыши.
Ещё эта херня  запрыгнула ко мне на фотиг.
Подскажите чё делать :-?  
Записан
DeleteR
Moderator
*****

Репутация: +125/-7
Offline Offline

Пол: Мужской
Сообщений: 1871

Просмотр профиля
« Ответ #1 : 23 Январь 2008, 18:14:10 »

http://hw-by.com/viewtopic.php?t=10668&sid=2dfd7df4f10ad2fb2a5705b9ab3719ff
Записан
FEdiK
Гродненец
**

Репутация: +9/-1
Offline Offline

Сообщений: 224


Я люблю Гродненский форум!

Просмотр профиля
« Ответ #2 : 23 Январь 2008, 19:31:03 »

Цитировать
Я это уже через поисковик находил. Слишком мудрено
Если ты прошаренный в этом вопросе, отпиши пожалуйста  попроще
Записан
IAM
Почетный гродненец
*****

Репутация: +62/-0
Offline Offline

Пол: Мужской
Сообщений: 1339


Я люблю всех на Гродненском форуме!

Просмотр профиля
« Ответ #3 : 24 Январь 2008, 09:05:32 »

Форматни флешку
Записан

Богатство человека - здоровье и мудрость
kronung
Специалист по улучшению мира
Настоящий гродненец
****

Репутация: +37/-1
Offline Offline

Пол: Мужской
Сообщений: 427


High tech. Low life

Просмотр профиля
« Ответ #4 : 24 Январь 2008, 11:59:57 »

Я боюсь, что форматирование не поможет. Если ты говоришь, что после удаления через несколько минут файлы появляются, то это значит, что эта гадость уже прочно обосновалась на твоем компе и использует флешку как способ распространения. Это сокрее всего троян, так что советую тебе позаботиться о паролях на ICQ и почту. Как выход - неси веник к человеку у которого стоит Касперски с базами не старше недели.
P.S. После форматирования файлы снова запишуться на флешку.
Записан

«Есть две бесконечные вещи — Вселенная и человеческая глупость. Впрочем, насчёт Вселенной я не уверен.»
А.Эйнштейн
FEdiK
Гродненец
**

Репутация: +9/-1
Offline Offline

Сообщений: 224


Я люблю Гродненский форум!

Просмотр профиля
« Ответ #5 : 24 Январь 2008, 12:55:18 »

Цитировать
Я боюсь, что форматирование не поможет. Если ты говоришь, что после удаления через несколько минут файлы появляются, то это значит, что эта гадость уже прочно обосновалась на твоем компе и использует флешку как способ распространения. Это сокрее всего троян, так что советую тебе позаботиться о паролях на ICQ и почту. Как выход - неси веник к человеку у которого стоит Касперски с базами не старше недели.
P.S. После форматирования файлы снова запишуться на флешку.
Ни касперский ни симантик не видит ничего
Записан
DeleteR
Moderator
*****

Репутация: +125/-7
Offline Offline

Пол: Мужской
Сообщений: 1871

Просмотр профиля
« Ответ #6 : 24 Январь 2008, 12:55:58 »

Что непонятного по моей ссылке было?

Трехпальцевым салютом вызываешь "Диспетчер задач", переходишь к процессам, сортируешь их по имени. В конце списка видишь explorer.exe (е - кирилическое, запущен не из %WINDIR%, а из %WINDIR%\system32 ), прибиваешь его, запускаешь msconfig, на закладке "Автозагрузка" снимаешь галку с этого самого кирилического эксплорера. Идешь в %WINDIR%\system32, удаляешь explorer.exe. Открывешь флешку, удаляешь autorun.inf и папку Recycled. Желательно на будущее прибить автостарты со сменных носителей и CD
Записан
Fox
Кандидат в депутаты
****

Репутация: +210/-60
Offline Offline

Пол: Мужской
Сообщений: 4840


これ から おせわ に なります

Просмотр профиля WWW
« Ответ #7 : 24 Январь 2008, 13:34:00 »

Цитировать
Ни касперский ни симантик не видит ничего
Все нормально видится, но с новыми базами!!!
Не помню как называется вирусняк (авторанер) но их уже куча клонов, на одном компе встречал сразу три версии.
При достаточном знании и антивирус не нужен что бы его удалить.
1. убить процесс в памить.
2. удалить все такие файлы в корне ВСЕХ локальных дисков и сменных если подрубались.
3. самое сложное найти его основной файл в винде, проверь автозагрузки и ключи RUN реестра там можно найти имя и перед уладением оттуда запомни откуда он запускался и удали потом сам файл, так же по имени процесса можно поискать.
а вообще возми http://ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe  (около 8 МБ) поможет!
Записан

Fox's server!  
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
VooDoo
Почетный гродненец
*****

Репутация: +89/-1
Offline Offline

Пол: Мужской
Сообщений: 2885


Dum spiro spero

Просмотр профиля WWW Email
« Ответ #8 : 24 Январь 2008, 14:03:17 »

делаем по порядку:
1) убиваем странный процесс в таск менеджере
2) убиваем autorun.inf с корней всех дисков
3) убиваем злой экзешник

путь к экзешнику будет прописан в autorun.inf
если где-нить останется связка  autorun.inf + экзешник, то как только ты зайдёшь на этот диск/папку всё запустится заново.
« Последнее редактирование: 24 Январь 2008, 14:04:47 от VooDoo » Записан

Are you human? - My body is.
Do you feel pain? - My body does.
..- --- --- -.. --- ---
promo
Гость
« Ответ #9 : 25 Январь 2008, 13:52:59 »

У меня этого КЕШУ Каперский 7 нашел сразу и пустил в утиль.
Записан
_SworD_
Почетный гродненец
*****

Репутация: +79/-2
Offline Offline

Пол: Мужской
Сообщений: 1603


Все делай с умом!

Просмотр профиля WWW
« Ответ #10 : 25 Январь 2008, 15:39:11 »

КЕША - друг компов в уч. заведениях.
Записан
FEdiK
Гродненец
**

Репутация: +9/-1
Offline Offline

Сообщений: 224


Я люблю Гродненский форум!

Просмотр профиля
« Ответ #11 : 31 Январь 2008, 15:20:50 »

Цитировать
Что непонятного по моей ссылке было?

Трехпальцевым салютом вызываешь "Диспетчер задач", переходишь к процессам, сортируешь их по имени. В конце списка видишь explorer.exe (е - кирилическое, запущен не из %WINDIR%, а из %WINDIR%\system32 ), прибиваешь его, запускаешь msconfig, на закладке "Автозагрузка" снимаешь галку с этого самого кирилического эксплорера. Идешь в %WINDIR%\system32, удаляешь explorer.exe. Открывешь флешку, удаляешь autorun.inf и папку Recycled. Желательно на будущее прибить автостарты со сменных носителей и CD
Вроде удалил кешу,только вот explorer остался в списке автозагрузки
Записан
DeleteR
Moderator
*****

Репутация: +125/-7
Offline Offline

Пол: Мужской
Сообщений: 1871

Просмотр профиля
« Ответ #12 : 31 Январь 2008, 15:59:28 »

CCleaner содержит утилиту, которая поможет почистить автозагрузку! Когда скачаешь, то там Сервис - Автозагрузка!
Записан
Юристъ
Гигафлэймер
*****

Репутация: +2290/-61
Offline Offline

Пол: Мужской
Сообщений: 36714


Просмотр профиля
« Ответ #13 : 31 Январь 2008, 16:17:01 »

Интересно, кстати. У моего товарища постоянно прсутствовали на венике 2 файлика, очень похожие на то, о чем тут ведется беседа. Назывались host.exe и copy.exe. Что только не делали, все равно появлялись, сами скидывались на флешки и прочие носители. Мы уже совсем было спасовали, а они возьми, да сами так же таинственно, как и появились, удалились.
Записан

для мотороллеров нет полосы, в чёрных икспятых качают басы ©
Banifacyj
Депутат горсовета
*****

Репутация: +896/-5
Offline Offline

Пол: Мужской
Сообщений: 5402


У каждой ошибки есть Фамилия Имя и Отчество©Сталин

Просмотр профиля WWW Email
« Ответ #14 : 31 Январь 2008, 17:56:59 »

Да, ко мне тоже часто приносят флехи и там эти два файла... но касперыч всегда рубил их сразу. И пятый, и седьмой Улыбка
Записан

Большое количество участников не превращает преступление в благое дело!
Фотограф в Гродно
BANIFACYJ.livejournal.COM
Фотопроект "Портрет байкера"
FEdiK
Гродненец
**

Репутация: +9/-1
Offline Offline

Сообщений: 224


Я люблю Гродненский форум!

Просмотр профиля
« Ответ #15 : 31 Январь 2008, 18:32:50 »

Цитировать
CCleaner содержит утилиту, которая поможет почистить автозагрузку! Когда скачаешь, то там Сервис - Автозагрузка!
Слушай скажи сколько  весит прога.
 Кроме того что глазу не приятно, этот explorer в автозагрузке ничё не сделает?
Записан
DeleteR
Moderator
*****

Репутация: +125/-7
Offline Offline

Пол: Мужской
Сообщений: 1871

Просмотр профиля
« Ответ #16 : 31 Январь 2008, 19:07:27 »

Весит 2,7 метра!
Записан
Страниц  :   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,164 секунд. Запросов: 20.