Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.50/50: Рейтинг темы: голосов - 50, средняя оценка - 4.50
 Аватар для kentaw
421 / 130 / 33
Регистрация: 24.02.2009
Сообщений: 1,122

флешкарта на картридере,появляется файлы, как CONFIG и AUTORUN.INF

25.05.2009, 14:08. Показов 9806. Ответов 30
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Каждый раз, когда я вставляю флешкарту на картридера, то на карте появляется такие файл, как CONFIG и AUTORUN.INF. Эти вирусы или какой-нибуд системные файлы?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
25.05.2009, 14:08
Ответы с готовыми решениями:

Как в autorun.inf пишутся вложенные в папку файлы?
Пробовал так: shellexecute="Текстовые файлы/Readme.txt" shellexecute="Текстовые%20файлы/Readme.txt" shellexecute=Readme.txt ...

Как прочитать файл autorun.inf
Хотелось бы сделать ISO образ загрузочной флешки(16 гик) с системой NTFS, чем только не пытался и ImgBurn, UltraISO, доходят до файла...

Автозапуск программы, как должен выглядеть Autorun.inf
Здравствуйте, понадобилась помощь с автораном, не могу разобраться с autorun.inf не пойму как в нём оформить адрес иконки и программы....

30
 Аватар для Programming
9485 / 9562 / 19
Регистрация: 12.04.2006
Сообщений: 41,671
25.05.2009, 17:31
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от kentaw Посмотреть сообщение
нет флешка было картпамяти мой телефона и я удалил этих файлы с помощю прога X-plore на телефона.
мне надо очистить компа
kentaw, вам нужно посмотреть на карту памяти вашего телефона через компьютер, не включая прогу - X-plore. Попробуйте сделать, как я вам говорил. Если не получится, то в - мой компьютер - нажмите правой кнопкой на флешке и выберите пункт - форматировать. Отформатируйте на медленно.
0
41 / 41 / 10
Регистрация: 22.05.2009
Сообщений: 492
25.05.2009, 17:32
прям на самой флехе, т.е. заходишь через фар менеджер на флеху, удаляешь два эти файла, или все подозрительные, и всё. вытаскиваешь флеху, снова вставляешь и всё норм!
0
 Аватар для kentaw
421 / 130 / 33
Регистрация: 24.02.2009
Сообщений: 1,122
25.05.2009, 19:39  [ТС]
Цитата Сообщение от kirill29 Посмотреть сообщение
Скачай Cureit. Может он поможет?!
Спасибо большое. Этот софт удалил Trojan.Inject 5370 (Confdrive.exe)
0
 Аватар для kentaw
421 / 130 / 33
Регистрация: 24.02.2009
Сообщений: 1,122
26.05.2009, 22:17  [ТС]
Мои открытие...
Пролечить систему можно так:

0.1. Первое, что нужно сделать. Обновите операционную систему через сайт производителя (http://windowsupdate.microsoft.com). Установите, как минимум, все критичные обновления. Идем далее.

0.2. Перезагрузите компьютер в безопасный режим (нажать F8 в начале загрузки Windows) и почистите все каталоги с очисткой Корзины:
C:\Wndows\Temp
C:\Temp
C:\Documents and Settings\_имя_пользователя_\Local Settings\Temporary Internet Files
C:\Documents and Settings\_имя_пользователя_\Local Settings\Temp

Произведите, пожалуйста, очистку Корзины Windows.

1. Скачайте свежую версию нашей бесплатной лечащей утилиты "CureIt!": http://free.drweb.com.

2. Отключите службу восстановления системы (System restore). Эта служба в Windows отслеживает изменения файлов и создаёт их резервные копии в специальной папке. Windows защищает папки восстановления системы от всех внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из этих папок. Кроме того, после лечения вирусов сама Windows может восстановить их из созданной резервной копии. Для эффективного лечения необходимо вpеменно отключить опцию восстановления системы. После лечения можно включить ее обpатно, если ранее вы использовали возможность восстановления системных файлов.

Чтобы отключить восстановление системы в Windows XP, нажмите пpавой кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт "Свойства". В появившемся окне на вкладке "Восстановление системы" поставьте флажок у пункта "Запpетить восстановление системных файлов на всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех точек восстановления и пеpезагpузите Windows.

Службу восстановления системы в Windows Vista Вы можете отключить так: Свойства системы - "Защита системы" - убрать галочки со всех дисков, нажмите ОК.

3. Перезагрузитесь в безопасный режим (Нажать F8 в начале загрузки Windows) и проверьте все диски сканером "CureIt!". Найденные инфицированные объекты - ЛЕЧИТЬ, а неизлечимые - УДАЛИТЬ.
После этого службу восстановления можно включить обратно, если Вы раньше использовали функцию восстановления системы. Затем запустите повторно сканер DrWeb и выполните полное сканирование.

4. Если проблема останется, пожалуйста, пришлите файл Cureit.log из папки \Documents and Settings\ваше_имя_пользователя\DoctorWeb \
1
50 / 38 / 13
Регистрация: 28.03.2009
Сообщений: 272
26.05.2009, 23:09
инфицированные объекты - ЛЕЧИТЬ, а неизлечимые - УДАЛИТЬ.
Удалять... Только внимательно нужно смотреть, что и где удаляется.

Этот способ хорош для рядовой заразы. А если у вас не работает безопасный режим и cureit глушится вирусом, то тут способ не сработает
0
 Аватар для kentaw
421 / 130 / 33
Регистрация: 24.02.2009
Сообщений: 1,122
26.05.2009, 23:18  [ТС]
если не работает безопасный режим, тогда исползуй обычный режим...эта для надёжности...
0
50 / 38 / 13
Регистрация: 28.03.2009
Сообщений: 272
26.05.2009, 23:20
В норм режиме как раз-таки будет не очень надёжно.
Лучше всего тогда использовать LiveCD от того же DrWeb .
Ну и есть много других альтернативных вариантов.
0
 Аватар для kentaw
421 / 130 / 33
Регистрация: 24.02.2009
Сообщений: 1,122
26.05.2009, 23:28  [ТС]
да это тоже хороший утилит. не исползовал, но прочитал руководство
0
 Аватар для EnzoMatrix
121 / 121 / 14
Регистрация: 14.03.2009
Сообщений: 462
27.05.2009, 00:05
как вариант для профилактики, чтоб на флэхах такой дряни не таскать, создай на своих флэхах папку autorun.inf и не сможет там авторанчик появится
0
0 / 0 / 0
Регистрация: 19.08.2009
Сообщений: 2
19.08.2009, 19:43
DrWeb - находит и лечит этот тип вирусов, не не удаляет из системы!!!
Самый простой способ удаления этого типа вирусов - создание на флэшке (дискете) нулевого файла autorun.inf и autorun.exe с атрибутами только чтение (в моей практике создавались именно эти 2 файла) - это препятствует попаданию вируса на флэшку и соответственно перенос заразы на другие компы. После этого переустанавливается Виндовс) т.к. вирус может подменить определенные dll файлы в системе, а искать какие именно и потом их восстанавливать - геморно и нецелесообразно по времени!
0
0 / 0 / 0
Регистрация: 19.08.2009
Сообщений: 2
20.08.2009, 23:34
Поправочка) цитирую собственные наблюдения и успешные методы устранения такой заразы: "Win32.HLLW.Autoruner.6526
Win32.HLLW.Autoruner.6788
c:\program files\microsoft common\svchost.exe інфікований Trojan.DownLoad.5244

Для защиты от вирусов (см.выше по тексту) достаточно перезаписать файлы
autorun.inf и autorun.exe их нулевыми версиями (см. в этой же папке)
на флэшку или дискету! И не удалять их! (файл.exe может иметь разное название)

Так как вирус, находясь в системе, копирует эти два файла на флэшку или дискету,
то заменив их безвредными копиями мы, тем самым, не даем возможности распространяться
вирусу дальше!
Если вирус не находит на флэшке или дискете эти файлы - он копирует их из системы,
но уже вредными копиями!!!
Будьте бдительны! Т.к. DrWeb лечит его, но не удаляет из системы!

Новая утилита cureit (см. в одноименной папке) находит и удаляет его!
но, предварительно нужно почистить временные файлы, отключить автоматическое
восстановление. Потребовав перезагрузку после удаления вируса, не перезагружаться,
т.к. файл svchost.exe - системный и очень важный, без него может не запустится
виндовс вообще! Поэтому, скопируйте файлы с рабочего стола и "моих документов" на
другой диск, после чего отключите компьютер из розетки), после перезагрузки файл
должен восстановится в чистом виде, но сканирование скандиском системы во время
загрузки следует отключить (Esc).
Если все пошло не так как я описал, - без переустановки виндовс не обойтись)

Таким образом наши действия будут таковы:
- запустить файл t59z23j4.exe из папки <cureit>;
- дальше по тексту (см.выше)!"
инструкция написана для сотрудников, хоть что-то понимающих в ПК) дерзайте!!!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
20.08.2009, 23:34

autorun.inf
Здраствуйте! Посоветуйте пожалоста чем можно &quot;убить&quot;, вирус который в папках розпространяет файлы (autorun.inf)... Спасибо!

Autorun.inf
Где в Win7 отключить чтение Autorun.inf?

Autorun.inf
На компе лиценз. kav.6.0.4.1424... Запустил на проверку флешку.. Она удалила вирусы кроме авторана. Установил зоркий глаз.. autorun...

Появляется звук в картридере только после отключения колонок.
Здравствуйте, такая проблема когда колонки подключены и я пытаюсь подключить наушники к картридеру то наушники не работают, если я...

Не работает autorun.inf
На диск записаны autorun.inf и setup.msi В autorun.inf прописываю: open=setup.msi Но автозапуск не срабатывает, а при...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
31
Ответ Создать тему
Новые блоги и статьи
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru