Среда, 13.11.2024, 08:36Приветствую Вас Гость | RSS
Логотип
| Главная | Новости | Каталог статей | Регистрация | Вход 
Меню сайта
Категории раздела
Неполадки ПК
BIOS
Борьба с вирусами
Тесты
Использование и настройки програм
Наш опрос
Що Вас цікавить на сайті
Всего ответов: 80
Курс валют
Рейтинг программ
Hip Hop eJay 6 (RUS)
Обновляем DrWeb (DrUpdate 2009 12.01.2009)
Bluetooth hacker
PC Inspector File Recovery 4
Антивирус Dr.Web для Windows
Зароботок в сети

Главная » Статьи » Борьба с вирусами

vikusik.exe и autorun.inf или борьба с вирусами
Как ни странно, но ни один антивирусник не обнаружил эту программу паразит, которая так злобно засела у меня на флешке. Это два файлика vikusik.exe и autorun.inf, которые при удалении появлялись снова и снова.

Autorun.inf - файл, используемый для автоматического запуска приложений и программ на носителях информации в среде операционной системы Microsoft Windows (начиная с версии Windows 95). Этот файл должен находится в корне устройства для которого осуществляется автозапуск. Файл делится на структурные элементы — блоки. Название блоков пишется в квадратных скобках. Описание блоков содержит пары параметр→значение. 

С подобной комбинации мне неоднократно приходилось сталкиваться, т.е. autorun.inf + еще какой то файл с расширением «EXE», так меня все время спасал мой старый добрый антивирь (как всегда обновлен с последними базами), но на этот раз что то оказалось не так. Первым делом я было решил сменить антивирус, но предварительно воспользовавшись онлайн проверкой от разных производителей эффект оказался тот же. Это меня сразу же успокоило и настроило на борьбу по уничтожению вредоносной программы. 

Вот я и решил поделиться своим опытом, надеюсь кому то поможет:
1. Отключить флеш устройство.
2. Очистить все записи реестра от параметра vikusik.exe
3. У меня была лишняя запись реестра C:\WINDOWS\system32\drivers\etc\svchost.exe - здесь ничего не перепутайте именно с этим адресом. Системный файл svchost.exe находиться C:\WINDOWS\system32\.
4. С помощью файлового менеджера перейти по адресу C:\WINDOWS\system32\drivers\etc\ и удалить два файла svchost.exe и autorun.inf.

Содержимое файла autorun.inf:
[AutoRun]
open=vikusik.exe
;dxaywx6etbg3w8ier7 w3g39g96etwg397e6w
shell\2=Open
;wxaecexaeawa
shell\2\Command=vikusik.exe
;qewrteyru
;c ytbadexd678esensefujk,mnbvcyuioiedsxxjn;/,;l
shellexecute=vikusik.exe
;zxcvbedfytgbikjiujhygdssxzzszsz
;csjndfsrigfdclbzoucxzelnhezfc2367oachdba wbd7agbcx98dxbaw.wd ga
;made in UA

Некоторые записи реестра которые мне пришлось удалить: 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0bb2b43a-2364-11de-af05-002215e0ea86}\Shell\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL vikusik.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0bb2b43a-2364-11de-af05-002215e0ea86}\Shell\3\Command]
@="L:\\vikusik.exe"



Источник: http://sures.org.ua
Категория: Борьба с вирусами | Добавил: sure (03.06.2009) | Автор: sure
Просмотров: 2745 | Комментарии: 9 | Теги: борьба с вирусами, autorun.inf, vikusik.exe | Рейтинг: 4.5/4 |
Всего комментариев: 9
9 Владимир  
0
Авторан можно вырубить в реестре чтоб даже с файликом авторан инф ни чего не запускалось. можно сделать несколькими способами с помощью ковыряния в реестре или с помощью программы подробнее можно посмотреть тут http://flashinspector.narod.ru/ на вкладке полезное(полное описание веток реестра для отключения авторана) Это не спам а попытка помоч

8 Бориc  
0
Спасибо!!!
Реально помогло, только вручную у меня не получалось удалить, пришлось с помощью проги "gmer".

7 demonik  
0
народ спасибо большое за инфу реально очень помогла, удаляет со всего из флешек тоже :)

6 Денис  
1
Огромное спасибо. Очень полезная инфа. НОД не видел этот вирус (правда у меня старая сборка 2007 года). Вирус исчез.

5 fx.maniac  
0
Тоже столкнулся с этой проблемой. Решил с помощью PREVX 3.0 ( http://info.prevx.com/downloadcsi.asp ) - хоть программа и платная но бесплатных возможностей хватило для идентификации местонахождения этого засранца. Удаление - дело техники :)

4 sure  
0
Да конечно поможет, но гарантия что на флешке этого вируса не осталось. На сегодняшний день уже наверное все антивирусные программы определяют этот вирус, в некоторые лаборатории отсылал и я.

3 Valet  
0
а если переустановить винду отформатировав при єтом диск С:, єто поможет?

2 sure  
0
Могу прислать вирус почтой smile

1 feliks  
0
Ага полезно некоторым знать, Нужно заметить что эти файлы в основном скрытые или системные. Что такое скрытые и системные biggrin это уже отдельная тема ...

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Поиск
Наши фото
Друзья сайта
Миротворец
О погоде
Погода в Овруче, Народичах, Житомире, Киеве, Одессе
Статистика

Онлайн всего: 5
Гостей: 5
Пользователей: 0
Администратор, Модератор,
Copyright Sure © 2024