( Вход | Регистрация | Поиск )

Вирус на флешке, Софт вопросы
Дата обновления: 24.03.2013 - 04:24, перейти к новому сообщению

·nazim555
Группа: Пользователи

Сообщений: 209
Вирус на флешке - autorun.inf + скрытая системная папка "lweka" а внутри папки "basuoas.exe". Корече не стирается и не дает отформатировать, с помощью программы unlocker нашел что этот autorun.inf занять системном "svchost.exe" сделал "kill process" и затем удалил с флешки и отформатировал. Но проблема в том что этот вирус который пришел ко мне вместе с флешкой теперь находится на компьютере и как только подключаю любую флешку или цифровую камеру, то выше названные файлы копируются туда же и не почистив компьютер чистит эти устройства это пустая трата времени. Сканировал компьютер с помощью последней версией программы Dr.Web и еще вручную сканировал тот же "svchost.exe" который в папке "system32", но Dr.Web ничего не находит, и avast тоже ничего не нашел. Как избавиться от этого, вот такой вопрос...


Ответов(10 - 19)

·Урсу
Группа: Наши Люди

Сообщений: 12.045
nazim555, отправь файл в лабораторию Касперского, через пару дней его добавят в базы. Поставь KAV или KIS (хотя бы временно) и жди. smile.gif Я когда-то делал именно так. biggrin.gif


·Anthony
Группа: Наши Люди

Сообщений: 799
Цитата | Quote(nazim555 @ 22.03.2013 - 21:58)
В диспетчере задач показывает 6 штук этих - "svchost.exe", сколько на самом деле должно там быть?

Может и больше. Дело не в этом, а в том что:
а) вирус использует нормальный файл - 99,9%
б) вирус подменил нормальный файл - 0,1%

Нужна проверка автозагрузки. Кстати этот USB Disk Security вроде бы умеет показывать её и даже убивать её содержимое. Как пути в реестре, так и сами файлы вируса. А их может быть несколько. Многие вирусы плодятся в зависимости от продолжительности работы заражённой системы.

Если Вы смогли зайти в ДЗ, то скачать HijackThis думаю не бутет проблемой.
Скачайте запустите и покажите лог.
Инструкция:



·nazim555
Группа: Пользователи

Сообщений: 209
Henry723,
Конечно же я посмотрел, но там написано про то что если файл находится в другой папке и маскируется под систему, я это и без этого знаю, но unlocker указывает только на файл в папке system32, а удалит этот файл я не смогу, если инфицирован надо чтоб сперва антивирус об этом сообщал, а любой антивирус пишет что файл в норме.


·nazim555
Группа: Пользователи

Сообщений: 209
Урсу,
Спасибо, так и сделаю.
Anthony,
вот лог:
» Нажмите, для открытия спойлера | Press to open the spoiler «



·Anthony
Группа: Наши Люди

Сообщений: 799
nazim555, В запущенных приложениях у Вас имеется - Avast4.
А в автозагрузке -
Code
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

Это первая проблема. Удалите и то, и другое. Напрочь. Используя утилиты удаления от производителей этого безобразия. Поставьте нормальный антивирус.

Вторая проблема - C:\Program Files\Internet Explorer\iexplore.exe
Не пользуйтесь IE никогда!
Удалите в HijackThis все BHO.

Вирусов не вижу.


·nazim555
Группа: Пользователи

Сообщений: 209
Цитата | Quote(Anthony @ 23.03.2013 - 1:05)
Не пользуйтесь IE никогда!


Это зачем? smile.gif
Цитата | Quote(Anthony @ 23.03.2013 - 1:05)
Поставьте нормальный антивирус.


А что за нормальный антивирус? smile.gif



·Finist
Группа: Модераторы

Сообщений: 2.805
Симпатичное решения для защиты флешки от autorun.inf:

Скрипт AUTOSTOP 2.6:

Для тех кому интересно - хорошая статья по вопросу защиты флешек.


На практике не было выявлено вируса autorun.inf, который обходил бы предложенный скрипт.

Цитата | Quote(nazim555 @ 23.03.2013)
А что за нормальный антивирус?

Юмор ясен smile.gif. Посмотрите MSE от Microsoft - о нем мало пишут, при этом качество, насколько оно возможно - на высоте. Настроек немного, ОС "не тормозит", уровень - как у ведущих антивирусов и выше.


·Anthony
Группа: Наши Люди

Сообщений: 799
Цитата | Quote(nazim555 @ 23.03.2013 - 1:27)
Это зачем? smile.gif
За шкафом обычно.

Цитата | Quote(nazim555 @ 23.03.2013 - 1:27)
А что за нормальный антивирус? smile.gif

Dr.web или Касперский. Предпочитаю первое.


·kostya-chist
Группа: Модераторы

Сообщений: 1.211
Цитата | Quote(Anthony @ 23.03.2013 - 1:05)
Не пользуйтесь IE никогда!

9 версия уже очень сильно похожа на браузер wink.gif К тому же он единственный открывает абсолютно всё. С остальными регулярно возникают проблемы. Это предрассудок, сохранившийся с начальных его версий. (Хотя сам я его использую только для проблемных сайтов)
Цитата | Quote(Anthony @ 23.03.2013 - 1:05)
Вирусов не вижу.

Не факт, вирус не обязательно является ехе файлом. Нужно ещё смотреть, какие dll грузятся. Тот же svchost, userinit, explorer вполне успешно тянут за собой библиотеки


·nazim555
Группа: Пользователи

Сообщений: 209
Цитата | Quote(Anthony @ 23.03.2013 - 12:44)
Dr.web


Но Dr.web не справился с задачей, и единственно что раздражает это как Dr.web сует нос во все что ты делаешь на своем компьютере, каждую минуты выходят какие то нелепые сообщение, надоедает и не дает нормально работать на компьютере, останавливает все самое нужное но при этом дал вирусу попасть в компьютер с флешки.
Цитата | Quote(kostya-chist @ 23.03.2013 - 12:57)
К тому же он единственный открывает абсолютно всё.


Именно это я хотел сказать, даже старые версии у меня открывают все страницы, но вот другие браузеры один не открывает какую-то страницу, другой не открывает вторую. Последняя версия оперы у меня мучается с yandex почтой, иногда вообще не открывает, safari грузит жесткий диск и черт знает чем занимается тогда как открыта всего одна вкладка.
Цитата | Quote(Finist @ 23.03.2013 - 5:25)
Настроек немного, ОС "не тормозит"


Спасбо Finist !!! Это очень важный пункт! Некоторые антивирусы вообще пытают интернет, замедляют открытие страниц, а люди обвиняют при этом IE за то что такой заторможенный smile.gif В практике у меня случается вот что - если я не использую антивирус то у меня все отлично, а когда использую приходится мирится с капризами антивируса и с тем что ос будет затормаживать и антивирус будет жевать все что я делаю в поисках вируса, а когда будет такой серьезный вирус с чем я не справлюсь вручную, то и антивирус не найдет этот вирус, тогда зачем мирится с тем что антивирус иногда хуже самого вируса smile.gif Еще надо учесть то что изобрели скоростные процессоры, шины и все такое, но вот жесткий диск все еще остается слабым звеном в компе, и производительность жестких дисков реально не подходят в наши дни, HDD не успевает считывать нужные информации, а тем временем в неподходящий момент антивирус начнет загружать жесткий диск еще больше. И тем временем антивирусы стоят не мало и при этом продают вам всего навсего лицензию на какой-то период.