Имя: Пароль:
IT
Админ
Быстро удалить вирус надо.
,
0 Скользящий
 
22.07.11
16:45
MSE на другом компе говорит при проверке флешки что найден вирус Worm:Win32/Dorkbot!lnk. Симптомы - на флешке папки становятся скрытыми, а вместо папок появлятся ярлык с этим же наименованием. В корзине на флешке файл e5188982 - который видимо и является исполняемым файлом вируса на флешке.
Как быстро удалить эту заразу?
1 Волшебник
 
22.07.11
16:46
быстрое форматирование флешки
2 ДенисЧ
 
22.07.11
16:46
В линухятину воткнуть и почистить.
3 SmallDog
 
22.07.11
16:46
стаерё, в инете все есть
4 Stim213
 
22.07.11
16:47
быстро нажать DELETE
5 andrewks
 
22.07.11
16:47
Удалить_вирус_быстро.cmd
6 andrewks
 
22.07.11
16:47
(0) а в чём проблема-то? не совсем понятно
7 Скользящий
 
22.07.11
16:48
Мне не флешку надо почистить а комп, который флешку заражает. )
8 philll
 
22.07.11
16:48
если речь о лечении первого компа, то пройтись обновленным антивирусом, почистить автозагрузку, временные файлы
9 andrewks
 
22.07.11
16:49
(7) а-а-а...

drweb livecd/liveusb запусти и сканируй весь комп
10 Скользящий
 
22.07.11
16:56
я наверно туплю. Почему то вебовский ливсиди при проверке не видит диск С, на котором винда, только Д, на котором остальные файлы.
11 andrewks
 
22.07.11
16:58
он его видит как RAW?
это плохо. видимо, у тебя какой-то крутой руткит.
или MFT слетела
12 SmallDog
 
22.07.11
16:58
(10) тупишь...
13 Скользящий
 
22.07.11
17:02
Хм, я вебовским ливсиди первый раз пользуюсь, вообше никак не видит его при загрузке с ливсиди в графическом режиме. Только Диск Д. При загрузке с жесткого 2 диска видит. Все работает, только флешки сука заражает. )
14 Креатив
 
22.07.11
17:02
(0)Снаять жёсткий диск с компа, подключить к не заражённому с нормальным антивирусом и сделать полную проверку диска.
15 Amra
 
22.07.11
17:03
(0) Неделю назад вылечил эту хрень Касперским - брательник на внешнем винте приволок "подарочек"
16 Скользящий
 
22.07.11
17:04
(14) Жутко лень возиться, там компы оба заныканы так что придется полкомнаты разбомбить чтобы жесткий переставить.
17 Креатив
 
22.07.11
17:05
(16)Тогда результат не гарантирован. Можешь вот это попробовать ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
18 andrewks
 
22.07.11
17:05
ERD есть?
19 Скользящий
 
22.07.11
17:15
Хм, спросил что тут стоит ценного, оказалось проще откатиться на точку восстановления от 1 января и поставить пару программ. Проблема решилась на этом конкретном компе. Но судя по всему, еще 2 заражены в другом месте, и там точек восстановления может и не быть...
20 Скользящий
 
22.07.11
17:17
(18) Ерд чем поможет? Ты знаешь где надо поковыряться в реестре?
21 andrewks
 
22.07.11
17:19
(20) да. но для начала неплохо было посмотреть, как он раздел C увидит
22 SmallDog
 
22.07.11
17:20
(20) в инете все подробно расписано, хоть erd, хоть руками
23 andrewks
 
22.07.11
17:21
(22) руками - это hex-редактором, что-ли? жёстко...
24 Скользящий
 
22.07.11
17:21
ЕРД нету, на этом компе вируса нету, но надо еще 2 таких же пролечить. Где взять по быстрому?
25 SmallDog
 
22.07.11
17:25
(24) чё ты в erd уперся? ну лень мне искать в инете рецептуру, все  прекрасно восстанавливается...
26 andrewks
 
22.07.11
17:25
27 andrewks
 
22.07.11
17:26
(25) он говорит, у него лайвсиди раздел C не видит. это странно. или кто-то тупит, или вирусня постаралась
28 Скользящий
 
22.07.11
17:31
Скачал, приеду туда, опять в инет выйду.
29 Kookish
 
22.07.11
18:25
(28) У нас была такая фигня, именно с такими симптомами вирус залез под Касперского, который несколько месяцев не обновлялся. Антивирус он не снес, так что просто обновили, и Каспер вывел заразу. Так сто в твоем случае можно просто поставить антивирус, обновить, и он все сам вылечит.
30 andrewks
 
22.07.11
22:27
хде обещанный скальп?
31 aleks-id
 
22.07.11
22:51
бесов на вас нет. а где фраза "восстановление атстатыщ"?
32 Jackman
 
22.07.11
23:28
Почисть здесь:

C:\Documents and Settings\ТвойПрофиль\Local Settings\ТвойВирус.exe

И в регистре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ТвойВирус
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ТвойВирус
33 Скользящий
 
22.07.11
23:29
Там где предположительно тоже был вирус, оказалось все нормально, у страха глаза велики. )
34 Скользящий
 
22.07.11
23:30
(32) Спасибо, буду иметь в виду на будущее.
35 andrewks
 
22.07.11
23:39
(32) только детсадовские вирусы туда прописываются.
36 Jackman
 
23.07.11
01:39
(35) Dorkbot такой и есть
37 France
 
23.07.11
03:50
(1) +1...
(0) - сам не мог про !(1) догадаться??
38 skunk
 
23.07.11
06:25
какие это вирусы ...