worm32.win32.autoit.i

Алгоритмы, вопросы по синаксису, описание програмного обеспечения, администрирование серверов и т.д. и т.п.

Модератор: Модераторы

Ответить
Аватара пользователя
Angry
Counter Strike Forever
Сообщения: 2575
Зарегистрирован: 15 авг 2005, 10:51
Откуда: Порно-Алтайск
Контактная информация:

worm32.win32.autoit.i

Сообщение Angry »

На флешку закрался вирус, антивирусники очистить не могут, форматнуть тоже. Как быть уважаемые?
worm32.win32.autoit.i
Connecting to game.gorny.ru...
You have been banned from this server

ICQ: 357-393-587
+7-963-512-0303

Изображение
Аватара пользователя
gil
Злой гик
Сообщения: 3193
Зарегистрирован: 31 окт 2006, 16:22

Re: worm32.win32.autoit.i

Сообщение gil »

возможно, он уже не только на флешке.
попробуй сначала подтереть его из системы:
  1. Завершить процесс червя, выполнив в командной строке следующую команду:

    Код: Выделить всё

    taskkill /IM RVHOST.exe
  2. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Выполнить следующие команды в командной строке для включения редактора реестра и «Диспетчера задач»:

    Код: Выделить всё

    reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr
    reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools
    На запрос о подтверждении удаления параметров ответить "Y" и нажать Enter.
  4. Удалить значение ключа системного реестра:

    Код: Выделить всё

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "Yahoo Messengger" = "%System%\RVHOST.exe"
    Восстановить измененное значение ключа реестра:

    Код: Выделить всё

    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    Shell = "Explorer.exe"
  5. Удалить файлы:

    Код: Выделить всё

    %WinDir%\RVHOST.exe
    %System%\RVHOST.exe
  6. Удалить все копии червя со съемных дисков.
  7. Прогнать по системе CureIt и поставить антивирусник какой-нибудь.
потом уже с флешки чистить.

еще флешку можно форматнуть из-под Linux, с помощью той же gparted, например.
Аватара пользователя
Angry
Counter Strike Forever
Сообщения: 2575
Зарегистрирован: 15 авг 2005, 10:51
Откуда: Порно-Алтайск
Контактная информация:

Re: worm32.win32.autoit.i

Сообщение Angry »

Антивирусник есть, дело в том что заразили у когото и щас надо вычистить ее.
Во, куда подойти можно шоп фарматнуть флеху?)
Connecting to game.gorny.ru...
You have been banned from this server

ICQ: 357-393-587
+7-963-512-0303

Изображение
Аватара пользователя
gil
Злой гик
Сообщения: 3193
Зарегистрирован: 31 окт 2006, 16:22

Re: worm32.win32.autoit.i

Сообщение gil »

берешь диск с Ubuntu, загружаешься с него, нажимаешь Alt+F2, вводишь gparted, жмякаешь Enter, грузится программка, подключаешь флешку, выбираешь ее в меню "Устройства", и форматируешь.
Аватара пользователя
Angry
Counter Strike Forever
Сообщения: 2575
Зарегистрирован: 15 авг 2005, 10:51
Откуда: Порно-Алтайск
Контактная информация:

Re: worm32.win32.autoit.i

Сообщение Angry »

Спасибо за инфу!
Connecting to game.gorny.ru...
You have been banned from this server

ICQ: 357-393-587
+7-963-512-0303

Изображение
Аватара пользователя
Rembrant91
житель форума
житель форума
Сообщения: 26
Зарегистрирован: 18 июл 2010, 09:58

Re: worm32.win32.autoit.i

Сообщение Rembrant91 »

люди кто знает как решить проблему? У меня на весь рабочий стол стоит порно-банер и комп весь блокированный.
Аватара пользователя
Angry
Counter Strike Forever
Сообщения: 2575
Зарегистрирован: 15 авг 2005, 10:51
Откуда: Порно-Алтайск
Контактная информация:

Re: worm32.win32.autoit.i

Сообщение Angry »

Rembrant91 писал(а):люди кто знает как решить проблему? У меня на весь рабочий стол стоит порно-банер и комп весь блокированный.
http://forums.gorny.ru/viewtopic.php?f=19&t=12652" onclick="window.open(this.href);return false;
Connecting to game.gorny.ru...
You have been banned from this server

ICQ: 357-393-587
+7-963-512-0303

Изображение
Ответить

Вернуться в «Программирование, администрирование и софт»