Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Autorun в системе (http://forum.oszone.net/showthread.php?t=136560)

Urdigor 02-04-2009 04:49 1081644

Autorun в системе
 
Вложений: 2
При втыкании флешки выскакивает сообщение от антивируса:
"Объект: G:\Autorun.inf. Угроза: INF/Autorun Вирус. Комментарий: Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\System32\svchost.exe."
Жму "Удалить", но при следующем подключение флешки опять всё повторяется. Сканирование винтов CureIt и AVPTool результатов не принесло.

RV6CT 02-04-2009 06:09 1081656

Цитата:

Цитата Urdigor
При втыкании флешки выскакивает сообщение от антивируса:
"Объект: G:\Autorun.inf. Угроза: INF/Autorun Вирус. Комментарий: Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\System32\svchost.exe."
Жму "Удалить", но при следующем подключение флешки опять всё повторяется. Сканирование винтов CureIt и AVPTool результатов не принесло. »

Такая же "беда" и у меня.

Pili 02-04-2009 09:40 1081714

Urdigor, Здравствуйте. По логам не видно ничего плохого. Флешку используете только на этом компьютере?Отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам.
Установите обновления
MS08-067 (http://www.microsoft.com/technet/sec.../ms08-067.mspx)
MS08-068 (http://www.microsoft.com/technet/sec.../ms08-068.mspx)
MS09-001 (http://www.microsoft.com/technet/sec.../ms09-001.mspx)
А лучше установите WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com
Проверьте систему утилитой kidokiller по инструкции
Цитата:

1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
Включите AVZM и сделайте логи AVZ virusinfo_syscure.zip, virusinfo_syscheck.zip с подключенной флешкой.
Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

RV6CT, Здравствуйте. Сделайте пожалуйста логи по правилам


Время: 15:26.

Время: 15:26.
© OSzone.net 2001-