Автор Костя задал вопрос в разделе Прочее компьютерное
что такое ВИРУС АВТОРАН?. и получил лучший ответ
Ответ от =^.^=Коtэ =^.^=[гуру]
Файловый вирус. Является приложением Windows (PE EXE- файл). Имеет размер 380416 байт. Написан на Delphi.
Инсталляция
При запуске вирус копирует свой исполняемый файл в каталоги Windows:
%System%configcsrss.exe
%WinDir%mediaarona.exe
Также программа создает следующий файл:
%System%logon.bat
Данный файл при запуске на исполнение запускает копию вируса:
%System%configcsrss.exe
С целью автоматического запуска при каждом последующем старте операционной системы вирус добавляет ссылку на данный файл в ключ автозапуска системного реестра:
[HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunOnce]
"Worms" = "%System%logon.bat"
Вредоносная программа генерирует файлы:
%System%configautorun.inf
h:autorun.inf
f:autorun.inf
i:autorun.inf
g:autorun.inf
k:autorun.inf
l:autorun.inf
o:autorun.inf
j:autorun.inf
Указанные файлы запускаются каждый раз, когда пользователь открывает соответствующие разделы жесткого диска в «Проводнике». Аналогично «%System%logon.bat» при исполнении файлы запускают копию вируса — «%System%configcsrss.exe».
Деструктивная активность
Программа изменяет значения следующих ключей реестра:
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
DisableTaskMgr = 1
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
NoFolderOptions = 1
Также вирус производит поиск файлов с расширением «.mp3» в разделах жесткого диска:
d:
c:
e:
f:
g:
h:
Найденные файлы удаляются.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
При помощи «Диспетчера задач» завершить процесс вируса.
Удалить оригинальный файл вируса (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер) .
Удалить параметры из ключей системного реестра:
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
DisableTaskMgr = 1
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
NoFolderOptions = 1
[HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunOnce]
"Worms" = "%System%logon.bat"
Удалить следующие файлы:
%System%configcsrss.exe
%WinDir%mediaarona.exe
%System%logon.bat
%System%configautorun.inf
h:autorun.inf
f:autorun.inf
i:autorun.inf
g:autorun.inf
k:autorun.inf
l:autorun.inf
o:autorun.inf
j:autorun.inf
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами
не знаю но самой интересно!!! мой комп им просто кишит ((
а поточнее вапрос задать можно? а то можно получить ответ типа ВИРУС КАК ВИРУС =)
Данный вирус широко распространяется на дисках "Примочки для телефонов" и т. п. Обнаруживается многими антивирусниками, так что ставь самый простенький антивирусник и принимайся за лечение "больного пациента"
И вот подробней ЗДЕСЬ --->>>> web-notes.ru/2008/07/no_autorun
текстовый файл, который запускает вирус
Решение проблемы:
1. Отключить компьютер от сети
2. Запустить klwk
un_klwk.bat, если не запускается то klwkklwk.com
3. Перезапустить
4. Установить WindowsXP-KB958644-x86-RUS.exe но только для XP SP2! будте внимательны
5. Запустить Flash_Disinfector, защитит компьютер от вирусов серии Autorun (если подключить флешку, будет защищена и она! )
6. Перезапустить
7. Подключить компьютер к сети, по возможности обновить базы антивируса
Архив
Вот скачайте лечит почти все вирусы и весит 11,5 мв, авторуна точно завалит
и до пары поставте USB disck security
Лечится просто-удалить через тотал командер