Большой Воронежский Форум
» Техническая поддержка>Ошибкак после экрана смерти! И попутно как боротся с autoran?
Druidblack 16:53 02.04.2008
Вчера после попытки вставить карту памяти в картридер появился экран смерти!После нажатия ресет, при попытке загрузить винду снова появился экран смерти совсем с другой ошибкой!А после третего нажатия на ресект, копм перестал вообще включатся (точнее он включается а монитор нет!)Короче резез пол часа и передергивания и видюхи и памяти-оно заработало (пока нормально).Но вот при включении некоторых прогр появляется ошивка (хотя сама программа после закрытия этой ошибки работает нормально). Что за ошибка и как ее устранить?
Как с автораном боротся.Раньше пользовался anti_autorun, а теперь не помогаент. (удаляет из а они опять появляются) антивиры эту дрянь тоже не лечят.! По совету Alt`а поправил все в реестре в ручную.Но от вируса так и не исбавился!
Изображения
Нажмите на изображение для увеличения
Название: Безимени-1.jpg
Просмотров: 72
Размер:	26.8 Кб
ID:	253147  
[Ответ]
SergeZ 17:08 02.04.2008

Сообщение от Druidblack:
антивиры эту дрянь тоже не лечят.!

Обновлять пробовал свои антивиры?

У меня было >4000 тел вируса autorun, Касперский их успешно пролечил [Ответ]
Druidblack 17:19 02.04.2008
SergeZ,
Пользуюсь NOD32.База свежая! [Ответ]
AleksandrD 17:27 02.04.2008
Druidblack, Для начала cureit! попробовать ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe - бесплатная. [Ответ]
<<][>> 15:42 04.04.2008
NOD32. -не авторитет........стопудей вирь...позырь каспером..или руками autorun.inf в безопасном режиме поправь [Ответ]
][irurg 16:38 04.04.2008
<<][>>, очень даже авторитет. только утром почистил НОДом 159 копий этого вируса с компа, причем каспер 7 в упор их не замечал, вирус тока успевал флехи заражать [Ответ]
<<][>> 23:58 04.04.2008

Сообщение от ][irurg:
<<][>>, очень даже авторитет. только утром почистил НОДом 159 копий этого вируса с компа, причем каспер 7 в упор их не замечал, вирус тока успевал флехи заражать

ладно тока про intel vs amd щаз ненадо......сделай как я те сказал после каспера..........ы а случаем сервис пак 3 не ставил???? [Ответ]
<<][>> 01:27 05.04.2008

Сообщение от ТоТоТ:
я за вас помалюсь....гейтцу....

не великий кукорача не оценит))) [Ответ]
Druidblack 06:30 05.04.2008
Не ругайтесь.NOD всетаки справился с этой заразой!Вот только теперь да диск д не заходит!Что делать? (При попытке открыть винда предлагает мне его открыть разными програми) [Ответ]
alexwond 09:00 05.04.2008
autorun.inf удалить из корня диска вручную из тотала или других файловых менеджеров [Ответ]
Druidblack 09:23 05.04.2008
alexwond,
так нет на обоих дисках autorun.inf!В тотале включил отображение скрытых файлов! [Ответ]
Druidblack 09:27 05.04.2008
Все заработало.ПРосто из корня диска удалил файл кеширования изображений! [Ответ]
old_school 20:31 09.04.2008
А можно было еще в gpedit.msc отключить автозапуск.

Кстати иногда помогает команда sfc из под командной строки. Только она потребует диск с Виндой. [Ответ]
<<][>> 22:33 09.04.2008
а смысл...ну отрубит он автозапуск.....ет харашо...на иго компе вирь будет дремать...а воткнет он его куданить ышшо......и вот мы получаем наглядное распостронение сифона в природе
Изображения
 
[Ответ]
jon_d 22:56 09.04.2008

Сообщение от Druidblack:
SergeZ,
Пользуюсь NOD32.База свежая!

Я сносил все и форматировал диск, а на флешках остался, НОД без проблем все исправлял... На момент заражения стоял каспер с базой примерно 6е месячной давности :-), не видел ни хрена :-) [Ответ]
Gabi 23:23 09.04.2008
автозапуск отключить...многим (особо во флешках) ента байда помогает
http://www.torrents.vsi.ru/viewtopic.php?t=193476 [Ответ]
<<][>> 23:42 09.04.2008

Сообщение от jon_d:
Я сносил все и форматировал диск, а на флешках остался, НОД без проблем все исправлял... На момент заражения стоял каспер с базой примерно 6е месячной давности :-), не видел ни хрена :-)

х.з. мож hands.dll виноват)))у мя каспер все нормально отсекает+еще outpost SS стоит [Ответ]
old_school 08:12 10.04.2008

Сообщение от <<:
[>>]а смысл...ну отрубит он автозапуск.....ет харашо...на иго компе вирь будет дремать...а воткнет он его куданить ышшо......и вот мы получаем наглядное распостронение сифона в природе

Тут смысл в последовательности. Собственно говоря, в msconfig отключается весь ненужный и незнакомый autorun, затем чистятся в реестре ключи Run и RunOnce. затем отключается автозапуск в gpedit.

Если удается вычислить зараженный файл, то дальше по обстоятельствам. Либо он просто удаляется, либо, если системный, то sfc и пусть он восстанавливает файлы с диска.

А отключение авторана, как таковое, просто избавит чела от необходимости выбирать "При попытке открыть винда предлагает мне его открыть разными программами". [Ответ]
<<][>> 09:29 10.04.2008
не ты мя не понял......я про то что пришел он куданить например в институт какойнить бомбанул туда виря и пошло.......... [Ответ]
old_school 11:23 10.04.2008
<<][>>, скорее всего он его из института и подхватил =)

Просто у меня была похожая ситуация и после того как вирь был сначала удален авастом, у меня комп стал запрашивать прогу, чтобы открыть в эксплорере винт. Потом я руками почистил за ним следы в системе. Больше комп у меня ничего не спрашивает. На своей флэшке я левых файлов не замечаю и антивири ни на работе, ни дома ничего не палят. Так что я не вижу другого способа притащить виря, например, на своей флэшке в институт, кроме как самому его туда записать. [Ответ]
<<][>> 17:39 10.04.2008
old_school лан)мы уже не в тему чуть...... [Ответ]
trox 10:02 15.04.2008
Ауторан я всегда проверяю с прогой культового программера Руссиновича(сейчас работает на микрософт)-download.sysinternals.com/Files/Autoruns.zip

Знает огромное количество путей автозапуска,но только осторожнее с ней,лучше отключать галочки,а не удалять. [Ответ]
Вверх