Консультация № 117076
05.01.2008, 18:02
0.00 руб.
0 4 4
Доброго ВАМ времени суток!
Что за новый вирус, 2 файла в корне логических дисков semo2x.exe, autorun.inf, при удалени вновь востанавливаются, скрытые, виндовс не дает настроить окно, чтобы видно было скрытые файлы в окне, лечил пандой, NOD, специально антивирусники перед проверкой обновил, как боротся с этой ерундой.
За ранее благодарен.

Обсуждение

Неизвестный
05.01.2008, 18:26
общий
это ответ
Здравствуйте, QuestTime!
Нажмите Ctrl + Alt + Del и посмотрите и при необходимости удалите подозрительные процессы.
Также советую вам создать 2 пустых txt файла в другой папке (не в диске C:\), переименовать из также как и называются эти ваши вирусы, применить для этих файлов атрибут "Только чтение" и, наконец, скопировать эти пустые файлы в корень диска. Таким образом вы перезапишете файлы вирусов вручную и они не смогут перезаписаться. Далее советую вам почистить реестр, все разделы Run. Можно попробовать загрузиться в безопасном режиме. Скчайте, обновите базы антивируса. Про отображение скрытых файлов - этот вирус похозяйничал в реестре. Этот вопрос уже задавался на данном сайте.
Удачи!
Неизвестный
06.01.2008, 05:47
общий
это ответ
Здравствуйте, QuestTime!
для того что сделать файлы доступными для просмотра проделайте след
- в командной строке ввести команду regedit, откроется реестр
- перейти по HKEY_LOCAL_MACHINE\SOFTWARE\Micrisoft\Windows\CurrentVersion\Explorer|Advanced\Folder\Hidden\SHOWALL
- там будет запись CheckedValue_______ 0 ее надо удалить
- правой кнопкой мыши вызвать меню и выбрать "СОЗДАТЬ->параметр DWORD"
- в появившемся поле ввести CheckedValue, выделить и вызвать правой кнопкой мыши меню, в нем выбрать "ИЗМЕНИТЬ" и задать параметр 1
для удаления файлов autorun.inf воспользуйтесь утилитой antiautorun можно скачать в интернете
отследить тело semo2x.exe можно с помощью утилиты Process Explorer скачать можно тут http://technet.microsoft.com/ru-ru/sysinternals/default(en-us).aspx
Неизвестный
06.01.2008, 18:09
общий
это ответ
Здравствуйте, QuestTime!
Сначало проверте Каспером и потом если у вас установлено Тотал или Виндовс Коммандер откройте. После этого если у вас Hard разделено на две части то в одном окне Коммандера 1-ый диск на втором 2-ой. И потом делайте так чтобы было видно скрытие файлы. И там находится autorun.inf. удалите из обоих дисках сразу и больше нечего нетрогайте. Потом не отключив Коммандера перезагрузите компьютер и потом помоему все ОК
Неизвестный
07.01.2008, 20:01
общий
это ответ
Здравствуйте, QuestTime!
Про эти вирусы найти ничего не удалось, но принципы антивирусной защиты
просты:
1. Актуальный (обновленный) антивирус; (KAV, NOD32, Avast);
2. Запуск в защищенном режиме: клавиша F8 при загрузке, выбор строки
"Безопасный режим", + Enter два раза.
Вместо "безопасного" я бы предпочел загрузку с CD операционки с поддержкой
32-разрядных приложений, например с LiveCD.
3. Проверка и лечение всех жестких дисков;
И удачи!
Если есть вопросы - жду на e-mail в личку.
Форма ответа