Tema: Re: Klausimas: Viruso gaudymas
Autorius: Auridas
Data: 2009-01-21 09:13:03
o raktas tikrai nėra švarus. virusiukas sėdi RECYCLER folderyje
jei įkiši į kitą kompą, kur yra autorun, atsiras ir tenais, ir taip greitai 
išplis :))
"saugas" <saugas@no.mail.lt> wrote in message 
news:gl4bd2$7i6$1@trimpas.omnitel.net...
> Drweb praleido ir kartais atsiranda lentelė:
> C:\Documents and Settings\user\Local Settings\Temporary Internet 
> Files\Content.IE5\KS67217Q\doll[1].exe - užkrėsta Dialer.Siggen.121
> Pasirinkus ištrinti, atsiranda sekanti:
> C:\Documents and Settings\user\Local Settings\Temp\796.exe - užkrėsta 
> Dialer.Siggen.121
>
> Įjungus usb atmintinę, joje susikuria autorun.inf failas su turiniu:
>
> [autorun]
> open=RECYCLER\usbv.exe
> icon=%SystemRoot%\system32\SHELL32.dll,4
> action=Open folder to view files
> shell\open=Open
> shell\open\command=RECYCLER\usbv.exe
> shell\open\default=1
>
> Usbv.exe failo atslėpęs failus neradau ir išjungiau system restore.
>
> Autoruns for Windows v9.38 ir HijackThis v2.0.2 nieko blogo nerandu, 
> visuose diskuose ištryniau:
>
> del C:\autorun.inf
> del C:\Recycled\desktop.ini
> del C:\Recycled\INFO2
> del C:\Recycled\ctfmon.exe
>
> Usb raktas švarus.
> Kaip panaikinti tą zarazą? Tikriausiai sedi kažkur system32 
> direktorijoje...
>
>
>